cyrusimap Cyrus IMAP是cyrusimap团队开源的一款支持IMAP协议的邮件服务器。 cyrusimap Cyrus IMAP 3.12.2及之前版本存在授权问题漏洞,该漏洞源于授权问题,可能导致经过身份验证的IMAP用户通过XAPPLEPUSHSERVICE命令探测其他用户账户中任意邮箱的存在,并创建Apple Push Notification Service通知,导致推送劫持。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| cyrusimap | Cyrus IMAP | < 3.12.3 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| cyrusimap | Cyrus IMAP | 0 ~ 3.12.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-47084 | 6.5 MEDIUM | cyrusimap Cyrus IMAP 授权问题漏洞 |
| CVE-2026-47082 | 5.4 MEDIUM | cyrusimap Cyrus IMAP 授权问题漏洞 |
| CVE-2026-47083 | 4.3 MEDIUM | cyrusimap Cyrus IMAP 侧信道信息泄露漏洞 |
| CVE-2026-47089 | 4.3 MEDIUM | cyrusimap Cyrus IMAP 授权问题漏洞 |
| CVE-2026-47085 | 4.0 MEDIUM | cyrusimap Cyrus IMAP 加密问题漏洞 |
| CVE-2026-47086 | 3.5 LOW | cyrusimap Cyrus IMAP 授权问题漏洞 |
| CVE-2026-47087 | 3.5 LOW | cyrusimap Cyrus IMAP 资源管理错误漏洞 |
| CVE-2026-47088 | 3.1 LOW | cyrusimap Cyrus IMAP 缓冲区错误漏洞 |
No comments yet