CVE-2020-7247—OpenSMTPD Remote Code Execution Vulnerability
PUBLISHEDvulnerability record
2022-03-25 · last modified June 21, 2025
Metadata
Vulnerability Name
OpenSMTPD Remote Code Execution Vulnerability
Description
smtp_mailaddr in smtp_session.c in OpenSMTPD, as used in OpenBSD and other products, allows remote attackers to execute arbitrary commands as root via a crafted SMTP session.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.