5

CVE-2008-4578

The ACL plugin in Dovecot before 1.1.4 allows attackers to bypass intended access restrictions by using the "k" right to create unauthorized "parent/child/child" mailboxes.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Dovecot ≫ Dovecot Version <= 1.1.3
Dovecot ≫ Dovecot Version 0.99.13
Dovecot ≫ Dovecot Version 0.99.14
Dovecot ≫ Dovecot Version 1.0
Dovecot ≫ Dovecot Version 1.0.2
Dovecot ≫ Dovecot Version 1.0.3
Dovecot ≫ Dovecot Version 1.0.4
Dovecot ≫ Dovecot Version 1.0.5
Dovecot ≫ Dovecot Version 1.0.6
Dovecot ≫ Dovecot Version 1.0.7
Dovecot ≫ Dovecot Version 1.0.8
Dovecot ≫ Dovecot Version 1.0.9
Dovecot ≫ Dovecot Version 1.0.10
Dovecot ≫ Dovecot Version 1.0.12
Dovecot ≫ Dovecot Version 1.0.beta1
Dovecot ≫ Dovecot Version 1.0.beta2
Dovecot ≫ Dovecot Version 1.0.beta3
Dovecot ≫ Dovecot Version 1.0.beta4
Dovecot ≫ Dovecot Version 1.0.beta5
Dovecot ≫ Dovecot Version 1.0.beta6
Dovecot ≫ Dovecot Version 1.0.beta7
Dovecot ≫ Dovecot Version 1.0.beta8
Dovecot ≫ Dovecot Version 1.0.beta9
Dovecot ≫ Dovecot Version 1.0.rc1
Dovecot ≫ Dovecot Version 1.0.rc2
Dovecot ≫ Dovecot Version 1.0.rc3
Dovecot ≫ Dovecot Version 1.0.rc4
Dovecot ≫ Dovecot Version 1.0.rc5
Dovecot ≫ Dovecot Version 1.0.rc6
Dovecot ≫ Dovecot Version 1.0.rc7
Dovecot ≫ Dovecot Version 1.0.rc8
Dovecot ≫ Dovecot Version 1.0.rc9
Dovecot ≫ Dovecot Version 1.0.rc10
Dovecot ≫ Dovecot Version 1.0.rc11
Dovecot ≫ Dovecot Version 1.0.rc12
Dovecot ≫ Dovecot Version 1.0.rc13
Dovecot ≫ Dovecot Version 1.0.rc14
Dovecot ≫ Dovecot Version 1.0.rc15
Dovecot ≫ Dovecot Version 1.0.rc16
Dovecot ≫ Dovecot Version 1.0.rc17
Dovecot ≫ Dovecot Version 1.0.rc18
Dovecot ≫ Dovecot Version 1.0.rc19
Dovecot ≫ Dovecot Version 1.0.rc20
Dovecot ≫ Dovecot Version 1.0.rc21
Dovecot ≫ Dovecot Version 1.0.rc22
Dovecot ≫ Dovecot Version 1.0.rc23
Dovecot ≫ Dovecot Version 1.0.rc24
Dovecot ≫ Dovecot Version 1.0.rc25
Dovecot ≫ Dovecot Version 1.0.rc26
Dovecot ≫ Dovecot Version 1.0.rc27
Dovecot ≫ Dovecot Version 1.0.rc28
Dovecot ≫ Dovecot Version 1.0_rc29
Dovecot ≫ Dovecot Version 1.1
Dovecot ≫ Dovecot Version 1.1 Update rc2
Dovecot ≫ Dovecot Version 1.1.0
Dovecot ≫ Dovecot Version 1.1.1
Dovecot ≫ Dovecot Version 1.1.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.68% 0.739
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://bugs.gentoo.org/show_bug.cgi?id=240409
http://secunia.com/advisories/32164
Vendor Advisory
http://secunia.com/advisories/33149
http://security.gentoo.org/glsa/glsa-200812-16.xml
http://www.dovecot.org/list/dovecot-news/2008-October/000085.html
Patch
http://www.mandriva.com/security/advisories?name=MDVSA-2008:232
http://www.securityfocus.com/bid/31587
http://www.vupen.com/english/advisories/2008/2745
http://www.securityfocus.com/archive/1/498498/100/0/threaded
https://exchange.xforce.ibmcloud.com/vulnerabilities/45669