CVE-2016-4841: Input Validation
Published Apr 21, 2017
·Updated
Cybozu Mailwise before 5.4.0 allows remote attackers to inject arbitrary email headers.
Affected Software
14 affected components
Cybozu MailWise=5.0.0
Cybozu MailWise=5.0.1
Cybozu MailWise=5.0.4
Cybozu MailWise=5.0.5
Cybozu MailWise=5.0.6
Cybozu MailWise=5.1.0
Cybozu MailWise=5.1.1
Cybozu MailWise=5.1.2
Cybozu MailWise=5.1.4
Cybozu MailWise=5.2.0
Cybozu MailWise=5.2.1
Cybozu MailWise=5.3.0
Cybozu MailWise=5.3.1
Cybozu MailWise=5.3.2
Event History
Apr 21, 2017
CVE Published
via MITRE·02:00 PM
Data Sourced
via MITRE·02:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2016-4841?
CVE-2016-4841 has been classified as a medium severity vulnerability.
2
How do I fix CVE-2016-4841?
To fix CVE-2016-4841, upgrade Cybozu Mailwise to version 5.4.0 or later.
3
What types of systems are affected by CVE-2016-4841?
CVE-2016-4841 affects multiple versions of Cybozu Mailwise including versions 5.0.0 through 5.3.2.
4
What kind of attack can exploit CVE-2016-4841?
CVE-2016-4841 can be exploited to inject arbitrary email headers, potentially leading to email spoofing.
5
When was CVE-2016-4841 disclosed?
CVE-2016-4841 was disclosed on June 15, 2016.