Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las anotaciones del servidor en Cyrus IMAP (CVE-2021-32056)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/05/2021
Última modificación:
07/11/2023

Descripción

Cyrus IMAP versiones anteriores a 3.2.7, y versiones 3.3.x y versiones 3.4.x anteriores a 3.4.1, permite a usuarios autenticados remotos omitir las restricciones de acceso previstas en las anotaciones del servidor y, en consecuencia, provocar que la replicación se detenga

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cyrus:imap:*:*:*:*:*:*:*:* 3.2.7 (excluyendo)
cpe:2.3:a:cyrus:imap:*:*:*:*:*:*:*:* 3.3.0 (incluyendo) 3.4.1 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*