Back
CVE-2004-1015
Buffer overflow in proxyd for Cyrus IMAP Server 2.2.9 and earlier, with the imapmagicplus option enabled, may allow remote attackers to execute arbitrary code, a different vulnerability than CVE-2004-1011.
Published: Jan 10, 2005
Modified: Jun 16, 2026
CVSS Metrics
Affected Products (22)
| Vendor | Product | Version |
|---|---|---|
| carnegie_mellon_university | cyrus_imap_server | 1.4 |
| carnegie_mellon_university | cyrus_imap_server | 1.5.19 |
| carnegie_mellon_university | cyrus_imap_server | 2.0.12 |
| carnegie_mellon_university | cyrus_imap_server | 2.0.16 |
| carnegie_mellon_university | cyrus_imap_server | 2.1.7 |
| carnegie_mellon_university | cyrus_imap_server | 2.1.9 |
| carnegie_mellon_university | cyrus_imap_server | 2.1.10 |
| carnegie_mellon_university | cyrus_imap_server | 2.1.16 |
| carnegie_mellon_university | cyrus_imap_server | 2.2.0_alpha |
| carnegie_mellon_university | cyrus_imap_server | 2.2.1_beta |
| carnegie_mellon_university | cyrus_imap_server | 2.2.2_beta |
| carnegie_mellon_university | cyrus_imap_server | 2.2.3 |
| carnegie_mellon_university | cyrus_imap_server | 2.2.4 |
| carnegie_mellon_university | cyrus_imap_server | 2.2.5 |
| carnegie_mellon_university | cyrus_imap_server | 2.2.6 |
| carnegie_mellon_university | cyrus_imap_server | 2.2.7 |
| carnegie_mellon_university | cyrus_imap_server | 2.2.8 |
| carnegie_mellon_university | cyrus_imap_server | 2.2.9 |
| redhat | fedora_core | core_2.0 |
| redhat | fedora_core | core_3.0 |
…and 2 more
GitHub Security Advisory GHSA-w423-76hx-v38v
Buffer overflow in proxyd for Cyrus IMAP Server 2.2.9 and earlier, with the imapmagicplus option...
References (10)
- http://asg.web.cmu.edu/archive/message.php?mailbox=archive.cyrus-announce&msg=145
- http://asg.web.cmu.edu/cyrus/download/imapd/changes.html
- http://security.gentoo.org/glsa/glsa-200411-34.xml Patch, Vendor Advisory
- http://www.mandriva.com/security/advisories?name=MDKSA-2004:139
- https://exchange.xforce.ibmcloud.com/vulnerabilities/18274
- http://asg.web.cmu.edu/archive/message.php?mailbox=archive.cyrus-announce&msg=145
- http://asg.web.cmu.edu/cyrus/download/imapd/changes.html
- http://security.gentoo.org/glsa/glsa-200411-34.xml Patch, Vendor Advisory
- http://www.mandriva.com/security/advisories?name=MDKSA-2004:139
- https://exchange.xforce.ibmcloud.com/vulnerabilities/18274
Risk Scores
CVSS Score
10.0 / 10
EPSS Score
5.18%
Top 8% most likely to be exploited
Threat Score
41.6 / 100
Data Sources
NVD
EPSS
GitHub