← All CVEs

CVE-2011-4542

high · 7.5

Hastymail2 2.1.1 before RC2 allows remote attackers to execute arbitrary commands via the (1) rs or (2) rsargs[] parameter in a mailbox Drafts action to the default URI.

7.5
CVSS
24.1%
EPSS (exploit prob.)
98th
EPSS percentile
2011-11-30
Published

AV:N/AC:L/Au:N/C:P/I:P/A:P

Weaknesses

CWE-89

Affected products

VendorProductAffected versions
hastymailhastymail2all versions
hastymailhastymail2all versions
hastymailhastymail2all versions
hastymailhastymail2all versions
hastymailhastymail2all versions
hastymailhastymail2all versions
hastymailhastymail2all versions
hastymailhastymail2all versions
hastymailhastymail2all versions
hastymailhastymail2all versions
hastymailhastymail2all versions
hastymailhastymail2all versions
hastymailhastymail2<= 2.1.1
hastymailhastymail21.0
hastymailhastymail21.01
hastymailhastymail21.1
hastymailhastymail21.1
hastymailhastymail22.0
hastymailhastymail22.0
hastymailhastymail22.0
hastymailhastymail22.0
hastymailhastymail22.0
hastymailhastymail22.0
hastymailhastymail22.0
hastymailhastymail22.0.1
hastymailhastymail22.0.2
hastymailhastymail22.0.3
hastymailhastymail22.0.4
hastymailhastymail22.0.5

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2011-4542