Security Advisory

CVE-2025-23394

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2025-05-26 15:34:32
Last updated 2025-05-27 14:05:20
Assigner suse
CVSS score not scored
State PUBLISHED

Description

A UNIX Symbolic Link (Symlink) Following vulnerability in openSUSE Tumbleweed cyrus-imapd allows escalation from cyrus to root.This issue affects openSUSE Tumbleweed cyrus-imapd before 3.8.4-2.1.