{"api_version":"1","generated_at":"2026-07-23T10:13:44+00:00","cve":"CVE-2007-6319","urls":{"html":"https://cve.report/CVE-2007-6319","api":"https://cve.report/api/cve/CVE-2007-6319.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2007-6319","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2007-6319"},"summary":{"title":"CVE-2007-6319","description":"Multiple unspecified vulnerabilities in Lyris ListManager 8.x before 8.95d, 9.2 before 9.2c, and 9.3 before 9.3b allow remote attackers to (1) gain list administrator privileges or (2) access arbitrary mailing lists via unknown vectors related to modification of client-side information; and (3) allow remote authenticated administrators to modify other account data by creating \"new accounts that collide with existing accounts.\"","state":"PUBLISHED","assigner":"mitre","published_at":"2008-02-19 22:44:00","updated_at":"2026-04-23 00:35:47"},"problem_types":["CWE-264","NVD-CWE-noinfo","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"10","severity":"","vector":"AV:N/AC:L/Au:N/C:C/I:C/A:C","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:C/I:C/A:C","baseScore":10,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"COMPLETE","integrityImpact":"COMPLETE","availabilityImpact":"COMPLETE"}}],"references":[{"url":"http://securityreason.com/securityalert/3671","name":"http://securityreason.com/securityalert/3671","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Lyris ListManager - Multiple Vulnerabilities - CXSecurity.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/29019","name":"http://secunia.com/advisories/29019","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Lyris ListManager Security Bypass Vulnerabilities - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/488343/100/0/threaded","name":"http://www.securityfocus.com/archive/1/488343/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2008/0618","name":"http://www.vupen.com/english/advisories/2008/0618","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://securitytracker.com/id?1019436","name":"http://securitytracker.com/id?1019436","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"ListManager Lets Remote Subscribed Users Gain Administrative Privileges - SecurityTracker","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/26792","name":"http://www.securityfocus.com/bid/26792","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch"],"title":"Lyris ListManager Multiple Remote Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2007-6319","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2007-6319","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2007","cve_id":"6319","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"lyris","cpe5":"list_manager","cpe6":"8.95","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"6319","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"lyris","cpe5":"list_manager","cpe6":"8.95a","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"6319","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"lyris","cpe5":"list_manager","cpe6":"8.95b","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"6319","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"lyris","cpe5":"list_manager","cpe6":"8.95c","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"6319","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"lyris","cpe5":"list_manager","cpe6":"9.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"6319","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"lyris","cpe5":"list_manager","cpe6":"9.2a","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"6319","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"lyris","cpe5":"list_manager","cpe6":"9.2b","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"6319","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"lyris","cpe5":"list_manager","cpe6":"9.3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"6319","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"lyris","cpe5":"list_manager","cpe6":"9.3a","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T16:02:36.559Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"3671","tags":["third-party-advisory","x_refsource_SREASON","x_transferred"],"url":"http://securityreason.com/securityalert/3671"},{"name":"1019436","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://securitytracker.com/id?1019436"},{"name":"29019","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/29019"},{"name":"20080218 SYMSA-2008-001: Lyris ListManager - Multiple Vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/488343/100/0/threaded"},{"name":"ADV-2008-0618","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2008/0618"},{"name":"26792","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/26792"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2008-02-18T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple unspecified vulnerabilities in Lyris ListManager 8.x before 8.95d, 9.2 before 9.2c, and 9.3 before 9.3b allow remote attackers to (1) gain list administrator privileges or (2) access arbitrary mailing lists via unknown vectors related to modification of client-side information; and (3) allow remote authenticated administrators to modify other account data by creating \"new accounts that collide with existing accounts.\""}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2018-10-15T20:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"3671","tags":["third-party-advisory","x_refsource_SREASON"],"url":"http://securityreason.com/securityalert/3671"},{"name":"1019436","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://securitytracker.com/id?1019436"},{"name":"29019","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/29019"},{"name":"20080218 SYMSA-2008-001: Lyris ListManager - Multiple Vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/488343/100/0/threaded"},{"name":"ADV-2008-0618","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2008/0618"},{"name":"26792","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/26792"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2007-6319","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple unspecified vulnerabilities in Lyris ListManager 8.x before 8.95d, 9.2 before 9.2c, and 9.3 before 9.3b allow remote attackers to (1) gain list administrator privileges or (2) access arbitrary mailing lists via unknown vectors related to modification of client-side information; and (3) allow remote authenticated administrators to modify other account data by creating \"new accounts that collide with existing accounts.\""}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"3671","refsource":"SREASON","url":"http://securityreason.com/securityalert/3671"},{"name":"1019436","refsource":"SECTRACK","url":"http://securitytracker.com/id?1019436"},{"name":"29019","refsource":"SECUNIA","url":"http://secunia.com/advisories/29019"},{"name":"20080218 SYMSA-2008-001: Lyris ListManager - Multiple Vulnerabilities","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/488343/100/0/threaded"},{"name":"ADV-2008-0618","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2008/0618"},{"name":"26792","refsource":"BID","url":"http://www.securityfocus.com/bid/26792"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2007-6319","datePublished":"2008-02-19T22:00:00.000Z","dateReserved":"2007-12-11T00:00:00.000Z","dateUpdated":"2024-08-07T16:02:36.559Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2008-02-19 22:44:00","lastModifiedDate":"2026-04-23 00:35:47","problem_types":["CWE-264","NVD-CWE-noinfo","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:C/I:C/A:C","baseScore":10,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"COMPLETE","integrityImpact":"COMPLETE","availabilityImpact":"COMPLETE"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":10,"acInsufInfo":false,"obtainAllPrivilege":true,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:lyris:list_manager:8.95:*:*:*:*:*:*:*","matchCriteriaId":"73133FFC-F2D6-44FB-A0EB-B8032BE1E45D"},{"vulnerable":true,"criteria":"cpe:2.3:a:lyris:list_manager:8.95a:*:*:*:*:*:*:*","matchCriteriaId":"C0A40E4E-E122-49F9-9BBE-D3D147E219AF"},{"vulnerable":true,"criteria":"cpe:2.3:a:lyris:list_manager:8.95b:*:*:*:*:*:*:*","matchCriteriaId":"B50A3C7E-7BD3-4811-A48B-C1DE1FA2290D"},{"vulnerable":true,"criteria":"cpe:2.3:a:lyris:list_manager:8.95c:*:*:*:*:*:*:*","matchCriteriaId":"1723FC6E-0A53-444A-8FB1-DAB0F8C0F95F"},{"vulnerable":true,"criteria":"cpe:2.3:a:lyris:list_manager:9.2:*:*:*:*:*:*:*","matchCriteriaId":"666997DC-6DFC-4E69-B756-73AC512744EE"},{"vulnerable":true,"criteria":"cpe:2.3:a:lyris:list_manager:9.2a:*:*:*:*:*:*:*","matchCriteriaId":"EDD4E440-95BB-4B79-A6C1-D5B7E2D9E2D6"},{"vulnerable":true,"criteria":"cpe:2.3:a:lyris:list_manager:9.2b:*:*:*:*:*:*:*","matchCriteriaId":"BD10C9A9-7F4E-4177-BD91-297EBCF70A30"},{"vulnerable":true,"criteria":"cpe:2.3:a:lyris:list_manager:9.3:*:*:*:*:*:*:*","matchCriteriaId":"03038BF0-4B6D-4E54-8D94-70CF0AC9CCE3"},{"vulnerable":true,"criteria":"cpe:2.3:a:lyris:list_manager:9.3a:*:*:*:*:*:*:*","matchCriteriaId":"A484B37E-8DB3-405B-863A-A3D4ECE1AEF2"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2007","CveId":"6319","Ordinal":"1","Title":"CVE-2007-6319","CVE":"CVE-2007-6319","Year":"2007"},"notes":[{"CveYear":"2007","CveId":"6319","Ordinal":"1","NoteData":"Multiple unspecified vulnerabilities in Lyris ListManager 8.x before 8.95d, 9.2 before 9.2c, and 9.3 before 9.3b allow remote attackers to (1) gain list administrator privileges or (2) access arbitrary mailing lists via unknown vectors related to modification of client-side information; and (3) allow remote authenticated administrators to modify other account data by creating \"new accounts that collide with existing accounts.\"","Type":"Description","Title":"CVE-2007-6319"},{"CveYear":"2007","CveId":"6319","Ordinal":"2","NoteData":"2008-02-19","Type":"Other","Title":"Published"},{"CveYear":"2007","CveId":"6319","Ordinal":"3","NoteData":"2018-10-15","Type":"Other","Title":"Modified"}]}}}