Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-4491

Опубликовано: 08 окт. 2008
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Apple Mail.app 3.5 on Mac OS X, when "Store draft messages on the server" is enabled, stores draft copies of S/MIME email in plaintext on the email server, which allows server owners and remote man-in-the-middle attackers to read sensitive mail.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:apple:mail:3.5:*:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*

EPSS

Процентиль: 67%
0.00531
Низкий

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

github
почти 4 года назад

Apple Mail.app 3.5 on Mac OS X, when "Store draft messages on the server" is enabled, stores draft copies of S/MIME email in plaintext on the email server, which allows server owners and remote man-in-the-middle attackers to read sensitive mail.

EPSS

Процентиль: 67%
0.00531
Низкий

5 Medium

CVSS2

Дефекты

CWE-200