Back
CVE-2004-1011
Stack-based buffer overflow in Cyrus IMAP Server 2.2.4 through 2.2.8, with the imapmagicplus option enabled, allows remote attackers to execute arbitrary code via a long (1) PROXY or (2) LOGIN command, a different vulnerability than CVE-2004-1015.
Published: Jan 10, 2005
Modified: Jun 16, 2026
CVSS Metrics
Affected Products (23)
| Vendor | Product | Version |
|---|---|---|
| carnegie_mellon_university | cyrus_imap_server | 2.1.7 |
| carnegie_mellon_university | cyrus_imap_server | 2.1.9 |
| carnegie_mellon_university | cyrus_imap_server | 2.1.10 |
| carnegie_mellon_university | cyrus_imap_server | 2.1.16 |
| carnegie_mellon_university | cyrus_imap_server | 2.2.0_alpha |
| carnegie_mellon_university | cyrus_imap_server | 2.2.1_beta |
| carnegie_mellon_university | cyrus_imap_server | 2.2.2_beta |
| carnegie_mellon_university | cyrus_imap_server | 2.2.3 |
| carnegie_mellon_university | cyrus_imap_server | 2.2.4 |
| carnegie_mellon_university | cyrus_imap_server | 2.2.5 |
| carnegie_mellon_university | cyrus_imap_server | 2.2.6 |
| carnegie_mellon_university | cyrus_imap_server | 2.2.7 |
| carnegie_mellon_university | cyrus_imap_server | 2.2.8 |
| openpkg | openpkg | current |
| conectiva | linux | 9.0 |
| conectiva | linux | 10.0 |
| redhat | fedora_core | core_2.0 |
| redhat | fedora_core | core_3.0 |
| trustix | secure_linux | 2.0 |
| trustix | secure_linux | 2.1 |
…and 3 more
GitHub Security Advisory GHSA-p2x5-gpg6-5r2r
Stack-based buffer overflow in Cyrus IMAP Server 2.2.4 through 2.2.8, with the imapmagicplus...
References (16)
- http://asg.web.cmu.edu/archive/message.php?mailbox=archive.cyrus-announce&msg=143
- http://asg.web.cmu.edu/cyrus/download/imapd/changes.html
- http://marc.info/?l=bugtraq&m=110123023521619&w=2
- http://secunia.com/advisories/13274/
- http://security.e-matters.de/advisories/152004.html
- http://security.gentoo.org/glsa/glsa-200411-34.xml
- http://www.mandriva.com/security/advisories?name=MDKSA-2004:139
- https://exchange.xforce.ibmcloud.com/vulnerabilities/18198
- http://asg.web.cmu.edu/archive/message.php?mailbox=archive.cyrus-announce&msg=143
- http://asg.web.cmu.edu/cyrus/download/imapd/changes.html
- http://marc.info/?l=bugtraq&m=110123023521619&w=2
- http://secunia.com/advisories/13274/
- http://security.e-matters.de/advisories/152004.html
- http://security.gentoo.org/glsa/glsa-200411-34.xml
- http://www.mandriva.com/security/advisories?name=MDKSA-2004:139
Risk Scores
CVSS Score
10.0 / 10
EPSS Score
5.84%
Top 7% most likely to be exploited
Threat Score
41.8 / 100
Data Sources
NVD
EPSS
GitHub