cyrusimap Cyrus IMAP是cyrusimap团队开源的一款支持IMAP协议的邮件服务器。 cyrusimap Cyrus IMAP 3.12.2及之前版本存在授权问题漏洞,该漏洞源于“fcc”功能跳过了目标邮箱ACL,用户通过“:fcc”功能将休假自动回复副本发送至无插入权限的邮箱。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| cyrusimap | Cyrus IMAP | < 3.12.3 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| cyrusimap | Cyrus IMAP | 0 ~ 3.12.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-47084 | 6.5 MEDIUM | cyrusimap Cyrus IMAP 授权问题漏洞 |
| CVE-2026-47083 | 4.3 MEDIUM | cyrusimap Cyrus IMAP 侧信道信息泄露漏洞 |
| CVE-2026-47089 | 4.3 MEDIUM | cyrusimap Cyrus IMAP 授权问题漏洞 |
| CVE-2026-47085 | 4.0 MEDIUM | cyrusimap Cyrus IMAP 加密问题漏洞 |
| CVE-2026-47086 | 3.5 LOW | cyrusimap Cyrus IMAP 授权问题漏洞 |
| CVE-2026-47087 | 3.5 LOW | cyrusimap Cyrus IMAP 资源管理错误漏洞 |
| CVE-2026-47081 | 3.1 LOW | cyrusimap Cyrus IMAP 授权问题漏洞 |
| CVE-2026-47088 | 3.1 LOW | cyrusimap Cyrus IMAP 缓冲区错误漏洞 |
No comments yet