{"api_version":"1","generated_at":"2026-07-23T09:27:52+00:00","cve":"CVE-2003-1523","urls":{"html":"https://cve.report/CVE-2003-1523","api":"https://cve.report/api/cve/CVE-2003-1523.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2003-1523","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2003-1523"},"summary":{"title":"CVE-2003-1523","description":"SQL injection vulnerability in the IMAP daemon in dbmail 1.1 allows remote attackers to execute arbitrary SQL commands via the (1) login username, (2) mailbox name, and possibly other attack vectors.","state":"PUBLISHED","assigner":"mitre","published_at":"2003-12-31 05:00:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["CWE-89","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"7.5","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://secunia.com/advisories/10001","name":"http://secunia.com/advisories/10001","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Secunia - Advisories - dbmail IMAP Service SQL Injection Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/13416","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/13416","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://mailman.fastxs.net/pipermail/dbmail/2003-July/003252.html","name":"http://mailman.fastxs.net/pipermail/dbmail/2003-July/003252.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"[Dbmail] WARNING SECURITY FLAW IN IMAPSERVER","mime":"text/html","httpstatus":"-1","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/8829","name":"http://www.securityfocus.com/bid/8829","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch"],"title":"DBMail IMAP Service SQL Injection Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2003-1523","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2003-1523","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2003","cve_id":"1523","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"dbmail","cpe5":"dbmail","cpe6":"1.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2003","cve_id":"1523","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"dbmail","cpe5":"dbmail","cpe6":"1.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-08T02:28:03.743Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"dbmail-multiple-sql-injection(13416)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/13416"},{"name":"[Dbmail] 20030725 WARNING SECURITY FLAW IN IMAPSERVER","tags":["mailing-list","x_refsource_MLIST","x_transferred"],"url":"http://mailman.fastxs.net/pipermail/dbmail/2003-July/003252.html"},{"name":"10001","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/10001"},{"name":"8829","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/8829"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2003-10-15T00:00:00.000Z","descriptions":[{"lang":"en","value":"SQL injection vulnerability in the IMAP daemon in dbmail 1.1 allows remote attackers to execute arbitrary SQL commands via the (1) login username, (2) mailbox name, and possibly other attack vectors."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-07-28T12:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"dbmail-multiple-sql-injection(13416)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/13416"},{"name":"[Dbmail] 20030725 WARNING SECURITY FLAW IN IMAPSERVER","tags":["mailing-list","x_refsource_MLIST"],"url":"http://mailman.fastxs.net/pipermail/dbmail/2003-July/003252.html"},{"name":"10001","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/10001"},{"name":"8829","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/8829"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2003-1523","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"SQL injection vulnerability in the IMAP daemon in dbmail 1.1 allows remote attackers to execute arbitrary SQL commands via the (1) login username, (2) mailbox name, and possibly other attack vectors."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"dbmail-multiple-sql-injection(13416)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/13416"},{"name":"[Dbmail] 20030725 WARNING SECURITY FLAW IN IMAPSERVER","refsource":"MLIST","url":"http://mailman.fastxs.net/pipermail/dbmail/2003-July/003252.html"},{"name":"10001","refsource":"SECUNIA","url":"http://secunia.com/advisories/10001"},{"name":"8829","refsource":"BID","url":"http://www.securityfocus.com/bid/8829"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2003-1523","datePublished":"2007-10-25T19:00:00.000Z","dateReserved":"2007-10-25T00:00:00.000Z","dateUpdated":"2024-08-08T02:28:03.743Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2003-12-31 05:00:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["CWE-89","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":true,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:dbmail:dbmail:1.0:*:*:*:*:*:*:*","matchCriteriaId":"AE74190D-CB59-4ED6-A507-3B223722D632"},{"vulnerable":true,"criteria":"cpe:2.3:a:dbmail:dbmail:1.1:*:*:*:*:*:*:*","matchCriteriaId":"77D8B426-9D0B-4220-978B-9616F3E18D65"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2003","CveId":"1523","Ordinal":"1","Title":"CVE-2003-1523","CVE":"CVE-2003-1523","Year":"2003"},"notes":[{"CveYear":"2003","CveId":"1523","Ordinal":"1","NoteData":"SQL injection vulnerability in the IMAP daemon in dbmail 1.1 allows remote attackers to execute arbitrary SQL commands via the (1) login username, (2) mailbox name, and possibly other attack vectors.","Type":"Description","Title":"CVE-2003-1523"},{"CveYear":"2003","CveId":"1523","Ordinal":"2","NoteData":"2007-10-25","Type":"Other","Title":"Published"},{"CveYear":"2003","CveId":"1523","Ordinal":"3","NoteData":"2017-07-28","Type":"Other","Title":"Modified"}]}}}