17100Third-party advisory
http://secunia.com/advisories/17100 CVE-2005-2661
Up-IMAPProxy 1.2.3/1.2.4 - Multiple Unspecified Remote Format String Vulnerabilities
Record summary
CVE-2005-2661 has a selected CVSS score of 7.5; EIP currently links 1 catalogued exploit.
Description
Format string vulnerability in the ParseBannerAndCapability function in main.c for up-imapproxy 1.2.3 and 1.2.4 allows remote IMAP servers to execute arbitrary code via format string specifiers in a banner or capability line.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBUp-IMAPProxy 1.2.3/1.2.4 - Multiple Unspecified Remote Format String VulnerabilitiesExploitDB exploitby Steve KempNot analyzed1 file
References
1017120Third-party advisory
http://secunia.com/advisories/17120 19113Third-party advisory
http://secunia.com/advisories/19113 547Third-party advisory
http://securityreason.com/securityalert/547 DSA-852Vendor advisory
http://www.debian.org/security/2005/dsa-852 GLSA-200603-04Vendor advisory
http://www.gentoo.org/security/en/glsa/glsa-200603-04.xml 15048vdb entry
http://www.securityfocus.com/bid/15048 ADV-2005-2014vdb entry
http://www.vupen.com/english/advisories/2005/2014 ADV-2005-2015vdb entry
http://www.vupen.com/english/advisories/2005/2015 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2005-2661