cyrusimap Cyrus IMAP是cyrusimap团队开源的一款支持IMAP协议的邮件服务器。 cyrusimap Cyrus IMAP 3.12.2及之前版本存在授权问题漏洞,该漏洞源于授权检查不足,可能导致经过身份验证的攻击者通过调用IMAP LISTRIGHTS命令针对任意邮箱查询其主体访问权限。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| cyrusimap | Cyrus IMAP | < 3.12.3 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| cyrusimap | Cyrus IMAP | 0 ~ 3.12.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-47084 | 6.5 MEDIUM | cyrusimap Cyrus IMAP 授权问题漏洞 |
| CVE-2026-47082 | 5.4 MEDIUM | cyrusimap Cyrus IMAP 授权问题漏洞 |
| CVE-2026-47083 | 4.3 MEDIUM | cyrusimap Cyrus IMAP 侧信道信息泄露漏洞 |
| CVE-2026-47085 | 4.0 MEDIUM | cyrusimap Cyrus IMAP 加密问题漏洞 |
| CVE-2026-47086 | 3.5 LOW | cyrusimap Cyrus IMAP 授权问题漏洞 |
| CVE-2026-47087 | 3.5 LOW | cyrusimap Cyrus IMAP 资源管理错误漏洞 |
| CVE-2026-47081 | 3.1 LOW | cyrusimap Cyrus IMAP 授权问题漏洞 |
| CVE-2026-47088 | 3.1 LOW | cyrusimap Cyrus IMAP 缓冲区错误漏洞 |
No comments yet