Page 4 of 41 results (0.006 seconds)

CVSS: 6.3EPSS: 0%CPEs: 24EXPL: 0

16 Oct 2006 — The mutt_adv_mktemp function in the Mutt mail client 1.5.12 and earlier does not properly verify that temporary files have been created with restricted permissions, which might allow local users to create files with weak permissions via a race condition between the mktemp and safe_fopen function calls. La función mutt_adv_mktemp en el cliente de correo Mutt 1.5.12 y anteriores no verifica adecuadamente que los archivos temporales hayan sido creados con permisos restringidos, lo que puede permitir a usuarios... • http://marc.info/?l=mutt-dev&m=115999486426292&w=2 •

CVSS: 9.8EPSS: 6%CPEs: 2EXPL: 0

27 Jun 2006 — Stack-based buffer overflow in the browse_get_namespace function in imap/browse.c of Mutt 1.4.2.1 and earlier allows remote attackers to cause a denial of service (crash) or execute arbitrary code via long namespaces received from the IMAP server. Desbordamiento de búfer basado en pila en la función browse_get_namespace en imap/browse.c de Mutt v1.4.2.1 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) o ejecutar código de su elección a través de un espacio de nombre largo r... • ftp://patches.sgi.com/support/free/security/advisories/20060701-01-U •

CVSS: 9.8EPSS: 9%CPEs: 1EXPL: 5

21 Aug 2005 — Buffer overflow in the mutt_decode_xbit function in Handler.c for Mutt 1.5.10 allows remote attackers to execute arbitrary code, possibly due to interactions with libiconv or gettext. • http://comments.gmane.org/gmane.mail.mutt.devel/8379 •

CVSS: 9.8EPSS: 5%CPEs: 18EXPL: 0

03 Mar 2004 — Buffer overflow in the index menu code (menu_pad_string of menu.c) for Mutt 1.4.1 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via certain mail messages. Desbordamiento de búfer en el código del menú de índice (menu_pad_string de menu.c) de Mutt 1.4.1 y anteriores permite a atacantes remotos causar una denegación de servició (caída) y posiblemente ejecutar código arbitrario mediante ciertos mensajes de correo. • ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-2004-013.0.txt •

CVSS: 9.8EPSS: 0%CPEs: 2EXPL: 0

15 May 2003 — The IMAP Client, as used in mutt 1.4.1 and Balsa 2.0.10, allows remote malicious IMAP servers to cause a denial of service and possibly execute arbitrary code via certain large mailbox size values that cause either integer signedness errors or integer overflow errors. El cliente IMAP, usado en mutt 1.4.1 y Balsa 2.0.10, permite que servidores IMAP remotos dañinos provoquen una denegación de servicio y posiblemente ejecuten código arbitrario mediante ciertos valores de tamaño para mailbox muy grandes (lo que... • http://marc.info/?l=bugtraq&m=105294024124163&w=2 •

CVSS: 7.5EPSS: 0%CPEs: 9EXPL: 0

15 May 2003 — The IMAP Client for Sylpheed 0.8.11 allows remote malicious IMAP servers to cause a denial of service (crash) via certain large literal size values that cause either integer signedness errors or integer overflow errors. El cliente IMAP para Sylpheed 0.8.11 permite que servidores IMAP remotos dañinos originen una denegación de servicio (caída) mediante ciertos tamaños literales muy largos que causan desbordamientos de búfer de enteros. • http://marc.info/?l=bugtraq&m=105294024124163&w=2 •

CVSS: 9.8EPSS: 0%CPEs: 9EXPL: 0

29 Mar 2003 — Multiple off-by-one buffer overflows in the IMAP capability for Mutt 1.3.28 and earlier, and Balsa 1.2.4 and earlier, allow a remote malicious IMAP server to cause a denial of service (crash) and possibly execute arbitrary code via a specially crafted mail folder, a different vulnerability than CVE-2003-0140. • http://www.debian.org/security/2003/dsa-274 •

CVSS: 9.8EPSS: 1%CPEs: 9EXPL: 0

21 Mar 2003 — Buffer overflow in Mutt 1.4.0 and possibly earlier versions, 1.5.x up to 1.5.3, and other programs that use Mutt code such as Balsa before 2.0.10, allows a remote malicious IMAP server to cause a denial of service (crash) and possibly execute arbitrary code via a crafted folder. Desbordamiento de búfer en Mutt 1.4.0 y posiblemente versiones anteriores, y 1.5.x hasta 1.5.3 permite a un servidor IMAP remoto malicioso causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario mediante ... • http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000626 •

CVSS: 9.8EPSS: 2%CPEs: 2EXPL: 0

03 Jan 2002 — Vulnerability in RFC822 address parser in mutt before 1.2.5.1 and mutt 1.3.x before 1.3.25 allows remote attackers to execute arbitrary commands via an improperly terminated comment or phrase in the address list. Vulnerabilidad en el analizador de direcciones RFC822 de mutt (versiones 1.2.5.1 y anteriores y 1.3.x hasta la 1.3.35), permite que atacantes remotos puedan ejecutar comandos arbitrarios por medio de un comentario o frase mal terminado en la lista de direcciones. • ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-2002-002.0.txt •

CVSS: 9.8EPSS: 0%CPEs: 15EXPL: 0

27 Jun 2001 — Format string vulnerability in Mutt before 1.2.5 allows a remote malicious IMAP server to execute arbitrary commands. • http://archives.neohapsis.com/archives/bugtraq/2001-03/0246.html •