CVE-2006-1721
Last modified
CVE-2006-1721 is a vulnerability of currently unknown severity. digestmd5.c in the CMU Cyrus Simple Authentication and Security Layer (SASL) library 2.1.18, and possibly other versions before 2.1.21, allows remote unauthenticated attackers to cause a denial of service (segmentation fault) via malformed inputs in DIGEST-MD5 negotiation.. EPSS estimates a 2.43% chance of exploitation in the next 30 days.
Description
digestmd5.c in the CMU Cyrus Simple Authentication and Security Layer (SASL) library 2.1.18, and possibly other versions before 2.1.21, allows remote unauthenticated attackers to cause a denial of service (segmentation fault) via malformed inputs in DIGEST-MD5 negotiation.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Cyrus | Sasl | 2.1.18 |
| Cyrus | Sasl | 2.1.18_r1 |
| Cyrus | Sasl | 2.1.18_r2 |
| Cyrus | Sasl | 2.1.19 |
| Cyrus | Sasl | 2.1.20 |
References
- http://secunia.com/advisories/19618Patch, Vendor Advisory
- http://secunia.com/advisories/19753Vendor Advisory
- http://secunia.com/advisories/19809Vendor Advisory
- http://secunia.com/advisories/19825Vendor Advisory
- http://secunia.com/advisories/19964Vendor Advisory
- http://secunia.com/advisories/20014Vendor Advisory
- http://secunia.com/advisories/22187Vendor Advisory
- http://secunia.com/advisories/26708Vendor Advisory
- http://secunia.com/advisories/26857Vendor Advisory
- http://secunia.com/advisories/27237Vendor Advisory
- http://secunia.com/advisories/30535Vendor Advisory
- http://www.vupen.com/english/advisories/2006/1306Vendor Advisory
- http://www.vupen.com/english/advisories/2006/3852Vendor Advisory
- http://www.vupen.com/english/advisories/2008/1744Vendor Advisory
- http://secunia.com/advisories/19618Patch, Vendor Advisory
- http://secunia.com/advisories/19753Vendor Advisory
- http://secunia.com/advisories/19809Vendor Advisory
- http://secunia.com/advisories/19825Vendor Advisory
- http://secunia.com/advisories/19964Vendor Advisory
- http://secunia.com/advisories/20014Vendor Advisory
- http://secunia.com/advisories/22187Vendor Advisory
- http://secunia.com/advisories/26708Vendor Advisory
- http://secunia.com/advisories/26857Vendor Advisory
- http://secunia.com/advisories/27237Vendor Advisory
- http://secunia.com/advisories/30535Vendor Advisory
- http://www.vupen.com/english/advisories/2006/1306Vendor Advisory
- http://www.vupen.com/english/advisories/2006/3852Vendor Advisory
- http://www.vupen.com/english/advisories/2008/1744Vendor Advisory
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2006-1721?
How severe is CVE-2006-1721?
How do I fix CVE-2006-1721?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2006
- CVE-2006-1715Multiple directory traversal vulnerabilities in Christian Ki…
- CVE-2006-1716Cross-site scripting (XSS) vulnerability in inc/functions_po…
- CVE-2006-1717Cross-site scripting (XSS) vulnerability in newthread.php in…
- CVE-2006-1718Magus Perde Clever Copy 3.0 and earlier stores sensitive inf…
- CVE-2006-1719Internet Explorer 6 allows remote attackers to cause a denia…
- CVE-2006-1720Cross-site scripting (XSS) vulnerability in search.php in Sa…
- CVE-2006-1722Cross-site scripting (XSS) vulnerability in suche.htm in Sho…
- CVE-2006-1723Unspecified vulnerability in Firefox and Thunderbird before …
- CVE-2006-1724Unspecified vulnerability in Firefox and Thunderbird before …
- CVE-2006-1725Mozilla Firefox 1.5 before 1.5.0.2 and SeaMonkey before 1.0.…
- CVE-2006-1726Unspecified vulnerability in Firefox and Thunderbird 1.5 bef…
- CVE-2006-1727Unspecified vulnerability in Mozilla Firefox and Thunderbird…
Are you affected by CVE-2006-1721?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
