{"api_version":"1","generated_at":"2026-07-23T06:08:05+00:00","cve":"CVE-2005-3429","urls":{"html":"https://cve.report/CVE-2005-3429","api":"https://cve.report/api/cve/CVE-2005-3429.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2005-3429","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2005-3429"},"summary":{"title":"CVE-2005-3429","description":"Rockliffe MailSite Express before 6.1.22, with the option to save login information enabled, saves user passwords in plaintext in cookies, which allows local users to obtain passwords by reading the cookie file, or remote attackers to obtain the cookies via cross-site scripting (XSS) vulnerabilities.","state":"PUBLISHED","assigner":"mitre","published_at":"2005-11-02 11:02:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"4.3","severity":"","vector":"AV:N/AC:M/Au:N/C:P/I:N/A:N","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:N/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"NONE","availabilityImpact":"NONE"}}],"references":[{"url":"http://www.security-assessment.com/Advisories/Rockliffe_Express_Webmail_Vulnerabilities.pdf","name":"http://www.security-assessment.com/Advisories/Rockliffe_Express_Webmail_Vulnerabilities.pdf","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Patch","Vendor Advisory"],"title":"Risks in POS Systems: The Importance of a Security Assessment","mime":"application/pdf","httpstatus":"200","archivestatus":"200"},{"url":"http://securitytracker.com/id?1015117","name":"http://securitytracker.com/id?1015117","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityTracker.com Archives - RockLiffe MailSite Express WebMail Discloses WebMail Files to Remote Users and Permits Cross-Site Scripting Attacks","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://archives.neohapsis.com/archives/fulldisclosure/2005-10/0578.html","name":"http://archives.neohapsis.com/archives/fulldisclosure/2005-10/0578.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Patch"],"title":"","mime":"text/html","httpstatus":"-1","archivestatus":"200"},{"url":"http://marc.info/?l=bugtraq&m=113053680631151&w=2","name":"http://marc.info/?l=bugtraq&m=113053680631151&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'Multiple vulnerabilities within RockLiffe MailSite Express WebMail' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/22682","name":"http://www.osvdb.org/22682","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/22906","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/22906","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2005-3429","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2005-3429","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2005","cve_id":"3429","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"rockliffe","cpe5":"mailsite_express","cpe6":"6.1.20","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"3429","vulnerable":"1","versionEndIncluding":"6.1.21","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"rockliffe","cpe5":"mailsite_express","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T23:10:08.668Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"20051028 Multiple vulnerabilities within RockLiffe MailSite Express WebMail","tags":["mailing-list","x_refsource_FULLDISC","x_transferred"],"url":"http://archives.neohapsis.com/archives/fulldisclosure/2005-10/0578.html"},{"name":"mailsiteexpress-cookie-plaintext-password(22906)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/22906"},{"name":"1015117","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://securitytracker.com/id?1015117"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.security-assessment.com/Advisories/Rockliffe_Express_Webmail_Vulnerabilities.pdf"},{"name":"22682","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/22682"},{"name":"20051028 Multiple vulnerabilities within RockLiffe MailSite Express WebMail","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=113053680631151&w=2"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2005-10-28T00:00:00.000Z","descriptions":[{"lang":"en","value":"Rockliffe MailSite Express before 6.1.22, with the option to save login information enabled, saves user passwords in plaintext in cookies, which allows local users to obtain passwords by reading the cookie file, or remote attackers to obtain the cookies via cross-site scripting (XSS) vulnerabilities."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-07-10T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"20051028 Multiple vulnerabilities within RockLiffe MailSite Express WebMail","tags":["mailing-list","x_refsource_FULLDISC"],"url":"http://archives.neohapsis.com/archives/fulldisclosure/2005-10/0578.html"},{"name":"mailsiteexpress-cookie-plaintext-password(22906)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/22906"},{"name":"1015117","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://securitytracker.com/id?1015117"},{"tags":["x_refsource_MISC"],"url":"http://www.security-assessment.com/Advisories/Rockliffe_Express_Webmail_Vulnerabilities.pdf"},{"name":"22682","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/22682"},{"name":"20051028 Multiple vulnerabilities within RockLiffe MailSite Express WebMail","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://marc.info/?l=bugtraq&m=113053680631151&w=2"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2005-3429","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Rockliffe MailSite Express before 6.1.22, with the option to save login information enabled, saves user passwords in plaintext in cookies, which allows local users to obtain passwords by reading the cookie file, or remote attackers to obtain the cookies via cross-site scripting (XSS) vulnerabilities."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"20051028 Multiple vulnerabilities within RockLiffe MailSite Express WebMail","refsource":"FULLDISC","url":"http://archives.neohapsis.com/archives/fulldisclosure/2005-10/0578.html"},{"name":"mailsiteexpress-cookie-plaintext-password(22906)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/22906"},{"name":"1015117","refsource":"SECTRACK","url":"http://securitytracker.com/id?1015117"},{"name":"http://www.security-assessment.com/Advisories/Rockliffe_Express_Webmail_Vulnerabilities.pdf","refsource":"MISC","url":"http://www.security-assessment.com/Advisories/Rockliffe_Express_Webmail_Vulnerabilities.pdf"},{"name":"22682","refsource":"OSVDB","url":"http://www.osvdb.org/22682"},{"name":"20051028 Multiple vulnerabilities within RockLiffe MailSite Express WebMail","refsource":"BUGTRAQ","url":"http://marc.info/?l=bugtraq&m=113053680631151&w=2"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2005-3429","datePublished":"2005-11-02T11:00:00.000Z","dateReserved":"2005-11-02T00:00:00.000Z","dateUpdated":"2024-08-07T23:10:08.668Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2005-11-02 11:02:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:N/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"NONE","availabilityImpact":"NONE"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:rockliffe:mailsite_express:*:*:*:*:*:*:*:*","versionEndIncluding":"6.1.21","matchCriteriaId":"CF85F655-3BC7-4804-8E00-FAD19B9E6620"},{"vulnerable":true,"criteria":"cpe:2.3:a:rockliffe:mailsite_express:6.1.20:*:*:*:*:*:*:*","matchCriteriaId":"A63D4D75-76B2-4566-B91E-3FB1AD1BACEA"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2005","CveId":"3429","Ordinal":"1","Title":"CVE-2005-3429","CVE":"CVE-2005-3429","Year":"2005"},"notes":[{"CveYear":"2005","CveId":"3429","Ordinal":"1","NoteData":"Rockliffe MailSite Express before 6.1.22, with the option to save login information enabled, saves user passwords in plaintext in cookies, which allows local users to obtain passwords by reading the cookie file, or remote attackers to obtain the cookies via cross-site scripting (XSS) vulnerabilities.","Type":"Description","Title":"CVE-2005-3429"},{"CveYear":"2005","CveId":"3429","Ordinal":"2","NoteData":"2005-11-02","Type":"Other","Title":"Published"},{"CveYear":"2005","CveId":"3429","Ordinal":"3","NoteData":"2017-07-10","Type":"Other","Title":"Modified"}]}}}