Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2005-2933

22
FAUCET Score

CVE-2005-2933 describes a buffer overflow vulnerability in Washington's IMAP Server (UW-IMAP) versions prior to imap-2004g, specifically within the mail_valid_net_parse_work function. This flaw allows remote, unauthenticated attackers to execute arbitrary code by sending a specially crafted mailbox name containing an unclosed double-quote character. With a CVSS score of 7.5, this vulnerability is considered highly severe due to its network-based attack vector, low complexity, and potential for complete compromise of confidentiality, integrity, and availability. There is no evidence of active exploitation, public exploit code, or significant community discussion surrounding this vulnerability.

Impacted Technologies

VendorProductVersion(s)CPE
<= 2004fCPE matchmatch criteria
cpe:2.3:a:university_of_washington:uw-imap:*:*:*:*:*:*:*:*
2004CPE matchmatch criteria
cpe:2.3:a:university_of_washington:uw-imap:2004:*:*:*:*:*:*:*
2004aCPE matchmatch criteria
cpe:2.3:a:university_of_washington:uw-imap:2004a:*:*:*:*:*:*:*
2004bCPE matchmatch criteria
cpe:2.3:a:university_of_washington:uw-imap:2004b:*:*:*:*:*:*:*
2004cCPE matchmatch criteria
cpe:2.3:a:university_of_washington:uw-imap:2004c:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 2.0

7.5HIGH

AV:N/AC:L/Au:N/C:P/I:P/A:P

Confidentiality Impact
PARTIAL
Integrity Impact
PARTIAL
Availability Impact
PARTIAL
Access Vector
NETWORK
Access Complexity
LOW
Authentication
NONE
Exploitability Score
10.0
Impact Score
6.4
CvssVersion
2.0

Exploit Intelligence

EPSS Score
8.46%
Probability of exploitation in next 30 days
EPSS Percentile
94.4%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15
This CVE's current EPSS score of 0.0846 is in the 91st percentile among its peer group of 51,506 CVEs.

Social Chatter

No social media mentions found for this CVE.

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.1 Bluesky, 0.1 Mastodon, and 0.4 GitHub mentions.

Media Mentions

No media coverage found for this CVE.

The average CVE in this peer group has 0.1 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (9)

redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 3Fixed in: imap-1:2002d-12
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 3Fixed in: php-0:4.3.2-30.ent
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 4Fixed in: libc-client-0:2002e-14
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 4Fixed in: php-0:4.3.9-3.12
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux AS (Advanced Server) version 2.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux ES version 2.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux WS version 2.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Linux Advanced Workstation 2.1
View patch
redhatpatch availablevia redhat_api
Product: Stronghold 4.0 for Red Hat Enterprise Linux AS (version 2.1)
View patch

Vendor Advisories (1)

redhatCVE-2005-2933Moderate

security flaw

Oct 4, 2005

References

patches.sgi.com / support/free/security/advisories/20051201-01-U
patches.sgi.com / support/free/security/advisories/20060501-01-U.asc
archives.neohapsis.com / archives/fulldisclosure/2005-10/0081.html
Patch
rhn.redhat.com / errata/RHSA-2006-0276.html
rhn.redhat.com / errata/RHSA-2006-0549.html
secunia.com / advisories/17062
PatchVendor Advisory
secunia.com / advisories/17148
secunia.com / advisories/17152
secunia.com / advisories/17215
secunia.com / advisories/17276
secunia.com / advisories/17336
secunia.com / advisories/17483
secunia.com / advisories/17928
secunia.com / advisories/17930
secunia.com / advisories/17950
secunia.com / advisories/18554
secunia.com / advisories/19832
secunia.com / advisories/20210
secunia.com / advisories/20222
secunia.com / advisories/20951
secunia.com / advisories/21252
secunia.com / advisories/21564
securityreason.com / securityalert/47
securitytracker.com / id
exchange.xforce.ibmcloud.com / vulnerabilities/22518
slackware.com / security/viewer.php
oval.cisecurity.org / repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9858
support.avaya.com / elmodocs2/security/ASA-2006-129.htm
support.avaya.com / elmodocs2/security/ASA-2006-160.htm
debian.org / security/2005/dsa-861
gentoo.org / security/en/glsa/glsa-200510-10.xml
idefense.com / application/poi/display
PatchVendor Advisory
kb.cert.org / vuls/id/933601
US Government Resource
mandriva.com / security/advisories
mandriva.com / security/advisories
novell.com / linux/security/advisories/2005_23_sr.html
redhat.com / support/errata/RHSA-2005-848.html
redhat.com / support/errata/RHSA-2005-850.html
redhat.com / support/errata/RHSA-2006-0501.html
securityfocus.com / archive/1/430296/100/0/threaded
securityfocus.com / archive/1/430303/100/0/threaded
securityfocus.com / bid/15009
vupen.com / english/advisories/2006/2685
washington.edu / imap
Patch