{
    "id": "CVE-2004-1211",
    "published": "2005-01-10 05:00:00",
    "last_modified": "2026-06-16 22:07:15",
    "cvss_score": "10.0",
    "cvss_severity": "HIGH",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:L/Au:N/C:C/I:C/A:C",
    "cwe": "CWE-119",
    "description": "Multiple buffer overflows in the IMAP service in Mercury/32 4.01a allow remote authenticated users to cause a denial of service (application crash) and possibly execute arbitrary code via long arguments to the (1) EXAMINE, (2) SUBSCRIBE, (3) STATUS, (4) APPEND, (5) CHECK, (6) CLOSE, (7) EXPUNGE, (8) FETCH, (9) RENAME, (10) DELETE, (11) LIST, (12) SEARCH, (13) CREATE, or (14) UNSUBSCRIBE commands.",
    "epss_score": "0.72459",
    "epss_percentile": "0.99425",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-09-26 18:14:33",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "david_harris",
            "product": "mercury"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "16484",
            "title": "Mercury/32 Mail Server 4.01a - IMAP RENAME Buffer Overflow (Metasploit)",
            "date": "2010-05-09",
            "url": "https://www.exploit-db.com/exploits/16484"
        },
        {
            "source": "exploit-db",
            "ref_id": "4316",
            "title": "Mercury/32 Mail Server 3.32 < 4.51 - SMTP EIP Overwrite",
            "date": "2007-08-26",
            "url": "https://www.exploit-db.com/exploits/4316"
        },
        {
            "source": "exploit-db",
            "ref_id": "3561",
            "title": "Mercury/32 Mail Server 4.0.1 - 'LOGIN' Remote IMAP Stack Buffer Overflow",
            "date": "2007-03-24",
            "url": "https://www.exploit-db.com/exploits/3561"
        },
        {
            "source": "exploit-db",
            "ref_id": "1159",
            "title": "Mercury/32 Mail Server 4.01a - 'check' Buffer Overflow",
            "date": "2004-12-01",
            "url": "https://www.exploit-db.com/exploits/1159"
        },
        {
            "source": "exploit-db",
            "ref_id": "670",
            "title": "Mercury/32 Mail Server 4.01 - 'Pegasus' IMAP Buffer Overflow (2)",
            "date": "2004-12-01",
            "url": "https://www.exploit-db.com/exploits/670"
        },
        {
            "source": "exploit-db",
            "ref_id": "668",
            "title": "Mercury/32 Mail Server 4.01 - 'Pegasus' IMAP Buffer Overflow (1)",
            "date": "2004-11-30",
            "url": "https://www.exploit-db.com/exploits/668"
        },
        {
            "source": "exploit-db",
            "ref_id": "663",
            "title": "Mercury/32 Mail Server 4.01 - 'Pegasus' IMAP Buffer Overflow (3)",
            "date": "2004-11-29",
            "url": "https://www.exploit-db.com/exploits/663"
        }
    ],
    "refs_list": [
        "http://home.kabelfoon.nl/~jaabogae/han/m_401b.html",
        "http://lists.grok.org.uk/pipermail/full-disclosure/2004-December/029701.html",
        "http://marc.info/?l=bugtraq&m=110193702909991&w=2",
        "http://secunia.com/advisories/13348",
        "http://www.osvdb.org/12508",
        "http://www.securityfocus.com/bid/11775",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/18318",
        "http://home.kabelfoon.nl/~jaabogae/han/m_401b.html",
        "http://lists.grok.org.uk/pipermail/full-disclosure/2004-December/029701.html",
        "http://marc.info/?l=bugtraq&m=110193702909991&w=2",
        "http://secunia.com/advisories/13348",
        "http://www.osvdb.org/12508",
        "http://www.securityfocus.com/bid/11775",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/18318"
    ]
}