Unrated severityNVD Advisory· Published Jan 12, 2014· Updated Apr 29, 2026
CVE-2013-6028
CVE-2013-6028
Description
Multiple cross-site request forgery (CSRF) vulnerabilities in Atmail Webmail Server before 7.2 allow remote attackers to hijack the authentication of administrators for requests that (1) add user accounts, (2) modify user accounts, (3) delete user accounts, or (4) stop the product's service.
Affected products
32cpe:2.3:a:atmail:atmail:*:*:*:*:*:*:*:*+ 31 more
- cpe:2.3:a:atmail:atmail:*:*:*:*:*:*:*:*range: <=7.1.6
- cpe:2.3:a:atmail:atmail:6.3.0:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:6.3.1:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:6.3.2:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:6.3.3:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:6.3.4:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:6.3.5:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:6.3.6:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:6.4.0:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:6.4.1:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:6.4.2:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:6.5.0:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:6.6.0:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:6.6.1:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:6.6.2:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:6.6.3:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:6.6.4:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:6.20.4:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:6.20.5:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:6.20.6:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:6.20.7:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:6.20.8:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:6.20.10:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:6.20.11:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:6.20.12:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:6.20.13:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:7.1.0:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:7.1.1:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:7.1.2:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:7.1.3:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:7.1.4:*:*:*:*:*:*:*
- cpe:2.3:a:atmail:atmail:7.1.5:*:*:*:*:*:*:*
Patches
0No patches discovered yet.
Vulnerability mechanics
AI mechanics synthesis has not run for this CVE yet.
References
3- www.kb.cert.org/vuls/id/204950nvdUS Government Resource
- atmail.com/changelog/nvd
- osvdb.org/101936nvd
News mentions
0No linked articles in our index yet.