CVE-2005-2661
up-imapproxy - arbitrary code execution
EPSS 12.1%
描述
Format string vulnerability in the ParseBannerAndCapability function in main.c for up-imapproxy 1.2.3 and 1.2.4 allows remote IMAP servers to execute arbitrary code via format string specifiers in a banner or capability line.
如何修補 CVE-2005-2661
要修補 CVE-2005-2661,請將受影響套件升級到下列已修補版本。
- Debian/up-imapproxy—升級至 1.2.4-2 或更新版本
- Debian/up-imapproxy—升級至 1.2.3-1sarge1 或更新版本
CVE-2005-2661 正在被利用嗎?
中等 — EPSS 為 12.1%,可持續追蹤但非最高優先。
受影響套件(2)
- from 0, < 1.2.4-2
- from 0, < 1.2.3-1sarge1