PT-2026-60550 · Unknown · Cyrus Imap

CVE-2026-47082

·

Publicado

2026-07-16

·

Atualizado

2026-07-20

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Cyrus IMAP versões anteriores a 3.12.3
Description Um problema existe no recurso de férias "fcc" do cyrus-imapd. Este recurso, utilizado para salvar uma cópia de uma mensagem enviada via script Sieve, falha ao verificar a Lista de Controle de Acesso (ACL) da caixa de correio de destino. Consequentemente, um usuário pode entregar cópias de respostas automáticas de férias em qualquer caixa de correio especificada, ignorando a necessidade de permissões de inserção na caixa de correio de destino.
Recommendations Atualize o Cyrus IMAP para a versão 3.12.3 ou posterior.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47082
OPENSUSE-SU-2026:21368-1

Produtos afetados

Cyrus Imap