Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2005-3691

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/11/2005
Última modificación:
03/04/2025

Descripción

*** Pendiente de traducción *** Directory traversal vulnerability in the IMAP service (meimaps.exe) of MailEnable Professional 1.6 and earlier and Enterprise 1.1 and earlier allows remote attackers to create or rename arbitrary mail directories via the mailbox name argument of the (1) create or (2) rename commands.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mailenable:mailenable_enterprise:1.00:*:*:*:*:*:*:*
cpe:2.3:a:mailenable:mailenable_enterprise:1.1:*:*:*:*:*:*:*
cpe:2.3:a:mailenable:mailenable_enterprise:1.01:*:*:*:*:*:*:*
cpe:2.3:a:mailenable:mailenable_enterprise:1.02:*:*:*:*:*:*:*
cpe:2.3:a:mailenable:mailenable_enterprise:1.03:*:*:*:*:*:*:*
cpe:2.3:a:mailenable:mailenable_enterprise:1.04:*:*:*:*:*:*:*
cpe:2.3:a:mailenable:mailenable_professional:*:*:*:*:*:*:*:* 1.6 (incluyendo)