{
    "id": "CVE-2007-3925",
    "published": "2007-07-21 00:30:00",
    "last_modified": "2026-06-16 22:43:04",
    "cvss_score": "6.5",
    "cvss_severity": "MEDIUM",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:L/Au:S/C:P/I:P/A:P",
    "cwe": "CWE-119",
    "description": "Multiple buffer overflows in the IMAP service (imapd32.exe) in Ipswitch IMail Server 2006 before 2006.21 allow remote authenticated users to execute arbitrary code via the (1) Search or (2) Search Charset command.",
    "epss_score": "0.84673",
    "epss_percentile": "0.99700",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-09-26 18:15:48",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "ipswitch",
            "product": "imail_server"
        },
        {
            "vendor": "ipswitch",
            "product": "ipswitch_collaboration_suite"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "16487",
            "title": "Ipswitch IMail Server - IMAP SEARCH Buffer Overflow (Metasploit)",
            "date": "2010-06-15",
            "url": "https://www.exploit-db.com/exploits/16487"
        },
        {
            "source": "exploit-db",
            "ref_id": "4223",
            "title": "IPSwitch IMail Server 2006 - SEARCH Remote Stack Overflow",
            "date": "2007-07-25",
            "url": "https://www.exploit-db.com/exploits/4223"
        }
    ],
    "refs_list": [
        "http://docs.ipswitch.com/IMail%202006.21/ReleaseNotes/IMail_RelNotes.htm#NewRelease",
        "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=563",
        "http://secunia.com/advisories/26123",
        "http://www.securityfocus.com/bid/24962",
        "http://www.securitytracker.com/id?1018419",
        "http://www.vupen.com/english/advisories/2007/2574",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/35496",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/35500",
        "http://docs.ipswitch.com/IMail%202006.21/ReleaseNotes/IMail_RelNotes.htm#NewRelease",
        "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=563",
        "http://secunia.com/advisories/26123",
        "http://www.securityfocus.com/bid/24962",
        "http://www.securitytracker.com/id?1018419",
        "http://www.vupen.com/english/advisories/2007/2574",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/35496",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/35500"
    ]
}