Search/CVE-2007-6018
CVE

CVE-2007-6018

IMP Webmail Client 4.1.5, Horde Application Framework 3.1.5, and Horde Groupware Webmail Edition 1.0.3 does not validate unspecified HTTP requests, which allows remote attackers to (1) delete arbitrary e-mail messages via a modified numeric ID or (2) "purge" deleted emails via a crafted email message.

CVSS v3.1
EPSS
1.77%
probability of exploitation in 30 days
CISA KEV
Not listed
no confirmed exploitation reported
News coverage
0
sources referencing this CVE
Connections
5 relationships
Timeline
disclosure → media coverage
Jan 11, 2008
Disclosure — published as a CVE record. · last revised by NVD Apr 23, 2026