{"id":"CVE-2005-2661","details":"Format string vulnerability in the ParseBannerAndCapability function in main.c for up-imapproxy 1.2.3 and 1.2.4 allows remote IMAP servers to execute arbitrary code via format string specifiers in a banner or capability line.","modified":"2026-04-10T03:37:10.981981Z","published":"2005-10-14T10:02:00Z","references":[{"type":"ADVISORY","url":"http://secunia.com/advisories/17100/"},{"type":"ADVISORY","url":"http://secunia.com/advisories/17120"},{"type":"ADVISORY","url":"http://secunia.com/advisories/19113"},{"type":"ADVISORY","url":"http://www.debian.org/security/2005/dsa-852"},{"type":"ADVISORY","url":"http://www.vupen.com/english/advisories/2005/2014"},{"type":"ADVISORY","url":"http://www.vupen.com/english/advisories/2005/2015"},{"type":"FIX","url":"http://www.debian.org/security/2005/dsa-852"},{"type":"WEB","url":"http://securityreason.com/securityalert/547"},{"type":"WEB","url":"http://www.gentoo.org/security/en/glsa/glsa-200603-04.xml"},{"type":"WEB","url":"http://www.securityfocus.com/bid/15048"}],"schema_version":"1.7.5"}