Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en servidor NNTP (nntpd) para Cyrus IMAPd (CVE-2011-3372)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
24/12/2011
Última modificación:
11/04/2025

Descripción

imap/nntpd.c en el servidor NNTP (nntpd) para Cyrus IMAPd v2.4.x anterior a v2.4.12 permite a atacantes remotos eludir la autenticación enviando un comando AUTHINFO USER sin un comando AUTHINFO PASS adicional

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cyrus:imapd:*:*:*:*:*:*:*:* 2.4.11 (incluyendo)