Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-12269

Опубликовано: 21 мая 2019
Источник: debian

Описание

Enigmail before 2.0.11 allows PGP signature spoofing: for an inline PGP message, an attacker can cause the product to display a "correctly signed" message indication, but display different unauthenticated text.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
enigmailfixed2:2.0.11+ds1-1package
enigmailfixed2:2.0.12+ds1-1~deb10u1busterpackage
enigmailend-of-lifejessiepackage

Примечания

  • https://sourceforge.net/p/enigmail/bugs/983/

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 6 лет назад

Enigmail before 2.0.11 allows PGP signature spoofing: for an inline PGP message, an attacker can cause the product to display a "correctly signed" message indication, but display different unauthenticated text.

CVSS3: 7.5
nvd
больше 6 лет назад

Enigmail before 2.0.11 allows PGP signature spoofing: for an inline PGP message, an attacker can cause the product to display a "correctly signed" message indication, but display different unauthenticated text.

suse-cvrf
больше 6 лет назад

Security update for enigmail

suse-cvrf
больше 6 лет назад

Security update for enigmail

CVSS3: 7.5
github
больше 3 лет назад

Enigmail before 2.0.11 allows PGP signature spoofing: for an inline PGP message, an attacker can cause the product to display a "correctly signed" message indication, but display different unauthenticated text.