CVE-2006-0129
Mail Management Agent (MAILMA) (aka Mail Management Server) in Rockliffe MailSite 7.0.3.1 and earlier generates different responses depending on whether or not a username is valid, which allows remote attackers to enumerate valid usernames via user…
Does this matter?
Lower severity and a low EPSS score (1.57%). Track it; it rarely justifies an emergency change on its own.
Description
Mail Management Agent (MAILMA) (aka Mail Management Server) in Rockliffe MailSite 7.0.3.1 and earlier generates different responses depending on whether or not a username is valid, which allows remote attackers to enumerate valid usernames via user requests to TCP port 106.
- CVSS 2.0
- 5.0 MEDIUMAV:N/AC:L/Au:N/C:P/I:N/A:N
- EPSS
- 1.57% probability · 74th percentile
- CISA KEV
- Not listed
- Affected
- rockliffe/mailsite
- Source
- cve@mitre.org
References
- http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/040970.htmlExploit, Vendor Advisory
- http://secunia.com/advisories/18318Patch, Vendor Advisory
- http://www.osvdb.org/22230
- http://www.vupen.com/english/advisories/2006/0055
- http://zur.homelinux.com/Advisories/RockliffeMailsiteUserEnum.txtExploit, Vendor Advisory
- http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/040970.htmlExploit, Vendor Advisory
- http://secunia.com/advisories/18318Patch, Vendor Advisory
- http://www.osvdb.org/22230
- http://www.vupen.com/english/advisories/2006/0055
- http://zur.homelinux.com/Advisories/RockliffeMailsiteUserEnum.txtExploit, Vendor Advisory
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.