Back

CVE-2004-1015

Buffer overflow in proxyd for Cyrus IMAP Server 2.2.9 and earlier, with the imapmagicplus option enabled, may allow remote attackers to execute arbitrary code, a different vulnerability than CVE-2004-1011.

Published: Jan 10, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (22)

Vendor Product Version
carnegie_mellon_university cyrus_imap_server 1.4
carnegie_mellon_university cyrus_imap_server 1.5.19
carnegie_mellon_university cyrus_imap_server 2.0.12
carnegie_mellon_university cyrus_imap_server 2.0.16
carnegie_mellon_university cyrus_imap_server 2.1.7
carnegie_mellon_university cyrus_imap_server 2.1.9
carnegie_mellon_university cyrus_imap_server 2.1.10
carnegie_mellon_university cyrus_imap_server 2.1.16
carnegie_mellon_university cyrus_imap_server 2.2.0_alpha
carnegie_mellon_university cyrus_imap_server 2.2.1_beta
carnegie_mellon_university cyrus_imap_server 2.2.2_beta
carnegie_mellon_university cyrus_imap_server 2.2.3
carnegie_mellon_university cyrus_imap_server 2.2.4
carnegie_mellon_university cyrus_imap_server 2.2.5
carnegie_mellon_university cyrus_imap_server 2.2.6
carnegie_mellon_university cyrus_imap_server 2.2.7
carnegie_mellon_university cyrus_imap_server 2.2.8
carnegie_mellon_university cyrus_imap_server 2.2.9
redhat fedora_core core_2.0
redhat fedora_core core_3.0

…and 2 more

GitHub Security Advisory GHSA-w423-76hx-v38v

Buffer overflow in proxyd for Cyrus IMAP Server 2.2.9 and earlier, with the imapmagicplus option...

Risk Scores

CVSS Score 10.0 / 10
EPSS Score 5.18%

Top 8% most likely to be exploited

Threat Score 41.6 / 100

Data Sources

NVD EPSS GitHub