cyrusimap Cyrus IMAP是cyrusimap团队开源的一款支持IMAP协议的邮件服务器。 cyrusimap Cyrus IMAP 3.12.2及之前版本存在授权问题漏洞,该漏洞源于GENURLAUTH颁发的令牌可能绕过ACL,任何已认证的用户都可以为任何能够命名的邮箱生成URLAUTH令牌,即使没有读取权限,也能读取邮箱中的邮件。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| cyrusimap | Cyrus IMAP | < 3.12.3 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| cyrusimap | Cyrus IMAP | 0 ~ 3.12.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-47084 | 6.5 MEDIUM | cyrusimap Cyrus IMAP 授权问题漏洞 |
| CVE-2026-47082 | 5.4 MEDIUM | cyrusimap Cyrus IMAP 授权问题漏洞 |
| CVE-2026-47083 | 4.3 MEDIUM | cyrusimap Cyrus IMAP 侧信道信息泄露漏洞 |
| CVE-2026-47089 | 4.3 MEDIUM | cyrusimap Cyrus IMAP 授权问题漏洞 |
| CVE-2026-47085 | 4.0 MEDIUM | cyrusimap Cyrus IMAP 加密问题漏洞 |
| CVE-2026-47087 | 3.5 LOW | cyrusimap Cyrus IMAP 资源管理错误漏洞 |
| CVE-2026-47081 | 3.1 LOW | cyrusimap Cyrus IMAP 授权问题漏洞 |
| CVE-2026-47088 | 3.1 LOW | cyrusimap Cyrus IMAP 缓冲区错误漏洞 |
No comments yet