CVE-2006-6423
high · 10Stack-based buffer overflow in the IMAP service for MailEnable Professional and Enterprise Edition 2.0 through 2.35, Professional Edition 1.6 through 1.84, and Enterprise Edition 1.1 through 1.41 allows remote attackers to execute arbitrary code via a pre-authentication command followed by a crafted parameter and a long string, as addressed by the ME-10025 hotfix.
10
CVSS
70.7%
EPSS (exploit prob.)
99th
EPSS percentile
2006-12-12
Published
AV:N/AC:L/Au:N/C:C/I:C/A:C
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| mailenable | mailenable_enterprise | 1.1 |
| mailenable | mailenable_enterprise | 1.2 |
| mailenable | mailenable_enterprise | 1.11 |
| mailenable | mailenable_enterprise | 1.12 |
| mailenable | mailenable_enterprise | 1.13 |
| mailenable | mailenable_enterprise | 1.14 |
| mailenable | mailenable_enterprise | 1.15 |
| mailenable | mailenable_enterprise | 1.16 |
| mailenable | mailenable_enterprise | 1.17 |
| mailenable | mailenable_enterprise | 1.18 |
| mailenable | mailenable_enterprise | 1.19 |
| mailenable | mailenable_enterprise | 1.21 |
| mailenable | mailenable_enterprise | 1.22 |
| mailenable | mailenable_enterprise | 1.23 |
| mailenable | mailenable_enterprise | 1.24 |
| mailenable | mailenable_enterprise | 1.25 |
| mailenable | mailenable_enterprise | 1.26 |
| mailenable | mailenable_enterprise | 1.27 |
| mailenable | mailenable_enterprise | 1.28 |
| mailenable | mailenable_enterprise | 1.29 |
| mailenable | mailenable_enterprise | 1.30 |
| mailenable | mailenable_enterprise | 1.31 |
| mailenable | mailenable_enterprise | 1.32 |
| mailenable | mailenable_enterprise | 1.33 |
| mailenable | mailenable_enterprise | 1.34 |
| mailenable | mailenable_enterprise | 1.35 |
| mailenable | mailenable_enterprise | 1.36 |
| mailenable | mailenable_enterprise | 1.37 |
| mailenable | mailenable_enterprise | 1.38 |
| mailenable | mailenable_enterprise | 1.39 |
| mailenable | mailenable_enterprise | 1.40 |
| mailenable | mailenable_enterprise | 1.41 |
| mailenable | mailenable_enterprise | 2.35 |
| mailenable | mailenable_professional | 1.84 |
Check a specific version with /api/v1/cve/match.
References
- http://secunia.com/advisories/23201
- http://secunia.com/secunia_research/2006-73/advisory/
- http://securityreason.com/securityalert/2022
- http://www.mailenable.com/hotfix/
- http://www.securityfocus.com/archive/1/454075/100/0/threaded
- http://www.securityfocus.com/bid/21492
- https://exchange.xforce.ibmcloud.com/vulnerabilities/30796
- http://secunia.com/advisories/23201
- http://secunia.com/secunia_research/2006-73/advisory/
- http://securityreason.com/securityalert/2022
- http://www.mailenable.com/hotfix/
- http://www.securityfocus.com/archive/1/454075/100/0/threaded
- http://www.securityfocus.com/bid/21492
- https://exchange.xforce.ibmcloud.com/vulnerabilities/30796
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2006-6423