Back

CVE-2005-2661

Format string vulnerability in the ParseBannerAndCapability function in main.c for up-imapproxy 1.2.3 and 1.2.4 allows remote IMAP servers to execute arbitrary code via format string specifiers in a banner or capability line.

Published: Oct 14, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (2)

Vendor Product Version
up-imapproxy up-imapproxy 1.2.3
up-imapproxy up-imapproxy 1.2.4

GitHub Security Advisory GHSA-9jj5-f9v3-4q8v

Format string vulnerability in the ParseBannerAndCapability function in main.c for up-imapproxy 1...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 12.11%

Top 4% most likely to be exploited

Threat Score 33.6 / 100

Data Sources

NVD EPSS GitHub