Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-14154

Опубликовано: 15 июн. 2020
Источник: debian

Описание

Mutt before 1.14.3 proceeds with a connection even if, in response to a GnuTLS certificate prompt, the user rejects an expired intermediate certificate.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
muttfixed1.14.3-1package
muttfixed1.10.1-2.1+deb10u1busterpackage
neomuttfixed20200619+dfsg.1-1package

Примечания

  • http://lists.mutt.org/pipermail/mutt-announce/Week-of-Mon-20200608/000022.html

  • https://gitlab.com/muttmua/mutt/commit/bb0e6277a45a5d4c3a30d3b968eeb31d78124e95

  • https://gitlab.com/muttmua/mutt/commit/5fccf603ebcf352ba783136d6b2d2600d811fb3b

  • https://gitlab.com/muttmua/mutt/commit/f64ec1deefb67d471a642004e102cd1c501a1db3

  • Negligible security impact

Связанные уязвимости

CVSS3: 4.8
ubuntu
больше 5 лет назад

Mutt before 1.14.3 proceeds with a connection even if, in response to a GnuTLS certificate prompt, the user rejects an expired intermediate certificate.

CVSS3: 4.8
redhat
больше 5 лет назад

Mutt before 1.14.3 proceeds with a connection even if, in response to a GnuTLS certificate prompt, the user rejects an expired intermediate certificate.

CVSS3: 4.8
nvd
больше 5 лет назад

Mutt before 1.14.3 proceeds with a connection even if, in response to a GnuTLS certificate prompt, the user rejects an expired intermediate certificate.

CVSS3: 4.8
github
больше 3 лет назад

Mutt before 1.14.3 proceeds with a connection even if, in response to a GnuTLS certificate prompt, the user rejects an expired intermediate certificate.

CVSS3: 4.8
fstec
больше 5 лет назад

Уязвимость почтового клиента Mutt, связанная с неправильным подтверждением подлинности сертификата, позволяющая нарушителю выполнить атаку типа «человек посередине»