CVE-2003-1177
high · 7.5Buffer overflow in the base64 decoder in MERCUR Mailserver 4.2 before SP3a allows remote attackers to cause a denial of service and possibly execute arbitrary code via a long (1) AUTH command to the POP3 server or (2) AUTHENTICATE command to the IMAP server.
7.5
CVSS
12.9%
EPSS (exploit prob.)
96th
EPSS percentile
2003-12-31
Published
AV:N/AC:L/Au:N/C:P/I:P/A:P
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| atrium_software | mercur_mailserver | 3.3 |
| atrium_software | mercur_mailserver | 3.3_sp1 |
| atrium_software | mercur_mailserver | 3.3_sp2 |
| atrium_software | mercur_mailserver | 4.1 |
| atrium_software | mercur_mailserver | 4.1_sp1 |
| atrium_software | mercur_mailserver | 4.2 |
| atrium_software | mercur_mailserver | 4.2_sp1 |
| atrium_software | mercur_mailserver | 4.2_sp2 |
Check a specific version with /api/v1/cve/match.
References
- http://archives.neohapsis.com/archives/fulldisclosure/2003-q4/1459.html
- http://secunia.com/advisories/10038
- http://www.atrium-software.com/mail%20server/pub/mcr42sp3a.html
- http://www.osvdb.org/2688
- http://www.securiteam.com/windowsntfocus/6U00N1P8KC.html
- http://www.securityfocus.com/bid/8861
- http://www.securityfocus.com/bid/8889
- https://exchange.xforce.ibmcloud.com/vulnerabilities/13468
- http://archives.neohapsis.com/archives/fulldisclosure/2003-q4/1459.html
- http://secunia.com/advisories/10038
- http://www.atrium-software.com/mail%20server/pub/mcr42sp3a.html
- http://www.osvdb.org/2688
- http://www.securiteam.com/windowsntfocus/6U00N1P8KC.html
- http://www.securityfocus.com/bid/8861
- http://www.securityfocus.com/bid/8889
- https://exchange.xforce.ibmcloud.com/vulnerabilities/13468
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2003-1177