Back

CVE-2002-1580

Integer overflow in imapparse.c for Cyrus IMAP server 1.4 and 2.1.10 allows remote attackers to execute arbitrary code via a large length value that facilitates a buffer overflow attack, a different vulnerability than CVE-2002-1347.

Published: Jun 14, 2004 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (6)

Vendor Product Version
carnegie_mellon_university cyrus_imap_server 1.4
carnegie_mellon_university cyrus_imap_server 1.5.19
carnegie_mellon_university cyrus_imap_server 2.0.12
carnegie_mellon_university cyrus_imap_server 2.0.16
carnegie_mellon_university cyrus_imap_server 2.1.9
carnegie_mellon_university cyrus_imap_server 2.1.10

GitHub Security Advisory GHSA-5xcv-v8fh-pcrc

Integer overflow in imapparse.c for Cyrus IMAP server 1.4 and 2.1.10 allows remote attackers to...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 16.52%

Top 3% most likely to be exploited

Threat Score 35 / 100

Data Sources

NVD EPSS GitHub