Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-8337

Опубликовано: 13 фев. 2019
Источник: debian
EPSS Низкий

Описание

In msmtp 1.8.2 and mpop 1.4.3, when tls_trust_file has its default configuration, certificate-verification results are not properly checked.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
mpopfixed1.4.3-1package
mpopnot-affectedstretchpackage
mpopnot-affectedjessiepackage
msmtpfixed1.8.3-1package
msmtpnot-affectedstretchpackage
msmtpnot-affectedjessiepackage

Примечания

  • mpop: Introduced by: https://git.marlam.de/gitweb/?p=mpop.git;a=commit;h=3162356734663a0ea0f88857c4ace21fac1b023b (1.4.2)

  • mpop: Fixed by: https://git.marlam.de/gitweb/?p=mpop.git;a=commit;h=95b96da443a24a4a9cb6664aefff9f6fcc7ac86e (1.4.3)

  • msmtp: Introduced by: https://git.marlam.de/gitweb/?p=msmtp.git;a=commit;h=37371fa07729bfc11761b6d11befd7271528090d (1.8.2)

  • msmtp: Fixed by: https://git.marlam.de/gitweb/?p=msmtp.git;a=commit;h=a81d0a5126304f9f8b29a75d058044dc67d07663 (1.8.3)

EPSS

Процентиль: 35%
0.00144
Низкий

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 7 лет назад

In msmtp 1.8.2 and mpop 1.4.3, when tls_trust_file has its default configuration, certificate-verification results are not properly checked.

CVSS3: 5.3
nvd
почти 7 лет назад

In msmtp 1.8.2 and mpop 1.4.3, when tls_trust_file has its default configuration, certificate-verification results are not properly checked.

CVSS3: 5.3
github
больше 3 лет назад

In msmtp 1.8.2 and mpop 1.4.3, when tls_trust_file has its default configuration, certificate-verification results are not properly checked.

CVSS3: 5.3
fstec
около 7 лет назад

Уязвимость команды tls_trust_file SMTP-клиента Msmtp и POP3-клиента Mpop, позволяющая нарушителю оказать воздействие на целостность, доступность и конфиденциальность информации

EPSS

Процентиль: 35%
0.00144
Низкий