Back

CVE-2004-1011

Stack-based buffer overflow in Cyrus IMAP Server 2.2.4 through 2.2.8, with the imapmagicplus option enabled, allows remote attackers to execute arbitrary code via a long (1) PROXY or (2) LOGIN command, a different vulnerability than CVE-2004-1015.

Published: Jan 10, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (23)

Vendor Product Version
carnegie_mellon_university cyrus_imap_server 2.1.7
carnegie_mellon_university cyrus_imap_server 2.1.9
carnegie_mellon_university cyrus_imap_server 2.1.10
carnegie_mellon_university cyrus_imap_server 2.1.16
carnegie_mellon_university cyrus_imap_server 2.2.0_alpha
carnegie_mellon_university cyrus_imap_server 2.2.1_beta
carnegie_mellon_university cyrus_imap_server 2.2.2_beta
carnegie_mellon_university cyrus_imap_server 2.2.3
carnegie_mellon_university cyrus_imap_server 2.2.4
carnegie_mellon_university cyrus_imap_server 2.2.5
carnegie_mellon_university cyrus_imap_server 2.2.6
carnegie_mellon_university cyrus_imap_server 2.2.7
carnegie_mellon_university cyrus_imap_server 2.2.8
openpkg openpkg current
conectiva linux 9.0
conectiva linux 10.0
redhat fedora_core core_2.0
redhat fedora_core core_3.0
trustix secure_linux 2.0
trustix secure_linux 2.1

…and 3 more

GitHub Security Advisory GHSA-p2x5-gpg6-5r2r

Stack-based buffer overflow in Cyrus IMAP Server 2.2.4 through 2.2.8, with the imapmagicplus...

Risk Scores

CVSS Score 10.0 / 10
EPSS Score 5.84%

Top 7% most likely to be exploited

Threat Score 41.8 / 100

Data Sources

NVD EPSS GitHub