Back

CVE-2003-0235

Format string vulnerability in POP3 client for Mirabilis ICQ Pro 2003a allows remote malicious servers to execute arbitrary code via format strings in the response to a UIDL command.

Published: May 27, 2003 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (13)

Vendor Product Version
mirabilis icq 99a_2.15build1701
mirabilis icq 99a_2.21build1800
mirabilis icq 2000.0a
mirabilis icq 2000.0b_build3278
mirabilis icq 2001a
mirabilis icq 2001b_build3636
mirabilis icq 2001b_build3638
mirabilis icq 2001b_build3659
mirabilis icq 2002a_build3722
mirabilis icq 2002a_build3727
mirabilis icq 2003a_build3777
mirabilis icq 2003a_build3799
mirabilis icq 2003a_build3800

GitHub Security Advisory GHSA-vc24-x76h-c7c6

Format string vulnerability in POP3 client for Mirabilis ICQ Pro 2003a allows remote malicious...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 2.14%

Top 20% most likely to be exploited

Threat Score 30.6 / 100

Data Sources

NVD EPSS GitHub