Back

MEDIUM

Apache James server: Temporary File Information Disclosure

Published Jan 6, 2023

Description

Usage of temporary files with insecure permissions by the Apache James server allows an attacker with local access to access private user data in transit.

Vulnerable components includes the SMTP stack and IMAP APPEND command.

This issue affects Apache James server version 3.7.2 and prior versions.

Affected products

Remediation

No remediation recorded yet.

References (8)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner apache
Published Jan 6, 2023
Updated Apr 10, 2025
Reserved Nov 27, 2022
CISA Vulnrichment
Updated Apr 10, 2025
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Moderate
Public date Jan 6, 2023
ENISA EUVD
Assigner apache
Published Jan 6, 2023
Updated Apr 10, 2025
Exploited since n/a
EUVD-2023-0555 GHSA-V6VP-62VC-84QW