CVE-2007-0652: CSRF

Published Feb 15, 2007
·
Updated

Cross-site request forgery (CSRF) vulnerability in MailEnable Professional before 2.37 allows remote attackers to modify arbitrary configurations and perform unauthorized actions as arbitrary users via a link or IMG tag.

Affected Software

61 affected components
MailEnable MailEnable Professional=1.107
MailEnable MailEnable Professional=1.14
MailEnable MailEnable Professional=2.33
MailEnable MailEnable Professional=1.101
MailEnable MailEnable Professional=1.52
MailEnable MailEnable Professional=1.15
MailEnable MailEnable Professional=1.115
MailEnable MailEnable Professional=1.17
MailEnable MailEnable Professional=1.106
MailEnable MailEnable Professional=1.0.007
MailEnable MailEnable Professional=1.111
MailEnable MailEnable Professional=1.108
MailEnable MailEnable Professional=1.18
MailEnable MailEnable Professional=1.7
MailEnable MailEnable Professional=1.116
MailEnable MailEnable Professional=1.5
MailEnable MailEnable Professional=1.114
MailEnable MailEnable Professional=1.72
MailEnable MailEnable Professional=1.0.016
MailEnable MailEnable Professional=1.83
MailEnable MailEnable Professional=1.0.011
MailEnable MailEnable Professional=1.103
MailEnable MailEnable Professional=1.102
MailEnable MailEnable Professional=1.0.006
MailEnable MailEnable Professional=1.0.008
MailEnable MailEnable Professional=1.0.005
MailEnable MailEnable Professional=1.19
MailEnable MailEnable Professional=1.0.004
MailEnable MailEnable Professional=1.82
MailEnable MailEnable Professional=1.0.014
MailEnable MailEnable Professional=1.0.010
MailEnable MailEnable Professional=2.0
MailEnable MailEnable Professional=1.2a
MailEnable MailEnable Professional=2.35
MailEnable MailEnable Professional=1.0.012
MailEnable MailEnable Professional=1.109
MailEnable MailEnable Professional=1.51
MailEnable MailEnable Professional=1.0.017
MailEnable MailEnable Professional=2.34
MailEnable MailEnable Professional=1.113
MailEnable MailEnable Professional=2.32
MailEnable MailEnable Professional=1.54
MailEnable MailEnable Professional=1.16
MailEnable MailEnable Professional=1.105
MailEnable MailEnable Professional=1.2
MailEnable MailEnable Professional=1.0.013
MailEnable MailEnable Professional=1.12
MailEnable MailEnable Professional=1.0.015
MailEnable MailEnable Professional=1.13
MailEnable MailEnable Professional=2.2
MailEnable MailEnable Professional=1.104
MailEnable MailEnable Professional=1.110
MailEnable MailEnable Professional=1.84
MailEnable MailEnable Professional=1.112
MailEnable MailEnable Professional=1.53
MailEnable MailEnable Professional=2.351
MailEnable MailEnable Professional=2.1
MailEnable MailEnable Professional=1.6
MailEnable MailEnable Professional=1.0.009
MailEnable MailEnable Professional=1.73
MailEnable MailEnable Professional=1.1

Event History

Feb 15, 2007
CVE Published
11:28 PM
Feb 16, 2007
CVE Published
via MITRE·04:00 AM
Data Sourced
via MITRE·04:00 AM
Description

Frequently Asked Questions

1

What is the severity of CVE-2007-0652?

CVE-2007-0652 is considered to be of medium severity due to the potential for unauthorized actions on the MailEnable Professional application.

2

How do I fix CVE-2007-0652?

To fix CVE-2007-0652, upgrade MailEnable Professional to version 2.37 or later.

3

What types of attacks can exploit CVE-2007-0652?

CVE-2007-0652 can be exploited through cross-site request forgery (CSRF) attacks to modify configurations and perform unauthorized actions.

4

Which MailEnable Professional versions are affected by CVE-2007-0652?

Versions of MailEnable Professional prior to 2.37, including versions 1.0 to 2.33, are affected by CVE-2007-0652.

5

What are the implications of exploiting CVE-2007-0652?

Exploiting CVE-2007-0652 allows attackers to perform unauthorized actions as any user, leading to potential data breaches and configuration changes.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203