Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-2014

Опубликовано: 18 апр. 2014
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

imapsync before 1.584, when running with the --tls option, attempts a cleartext login when a certificate verification failure occurs, which allows remote attackers to obtain credentials by sniffing the network.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:imapsync_project:imapsync:*:*:*:*:*:*:*:*
Версия до 1.580 (включая)
cpe:2.3:a:imapsync_project:imapsync:1.53:*:*:*:*:*:*:*
cpe:2.3:a:imapsync_project:imapsync:1.500:*:*:*:*:*:*:*
cpe:2.3:a:imapsync_project:imapsync:1.504:*:*:*:*:*:*:*
cpe:2.3:a:imapsync_project:imapsync:1.508:*:*:*:*:*:*:*
cpe:2.3:a:imapsync_project:imapsync:1.516:*:*:*:*:*:*:*
cpe:2.3:a:imapsync_project:imapsync:1.518:*:*:*:*:*:*:*
cpe:2.3:a:imapsync_project:imapsync:1.525:*:*:*:*:*:*:*
cpe:2.3:a:imapsync_project:imapsync:1.542:*:*:*:*:*:*:*
cpe:2.3:a:imapsync_project:imapsync:1.547:*:*:*:*:*:*:*
cpe:2.3:a:imapsync_project:imapsync:1.554:*:*:*:*:*:*:*
cpe:2.3:a:imapsync_project:imapsync:1.558:*:*:*:*:*:*:*
cpe:2.3:a:imapsync_project:imapsync:1.564:*:*:*:*:*:*:*
cpe:2.3:a:imapsync_project:imapsync:1.567:*:*:*:*:*:*:*
cpe:2.3:a:imapsync_project:imapsync:1.569:*:*:*:*:*:*:*

EPSS

Процентиль: 57%
0.00357
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-255

Связанные уязвимости

ubuntu
почти 12 лет назад

imapsync before 1.584, when running with the --tls option, attempts a cleartext login when a certificate verification failure occurs, which allows remote attackers to obtain credentials by sniffing the network.

debian
почти 12 лет назад

imapsync before 1.584, when running with the --tls option, attempts a ...

github
больше 3 лет назад

imapsync before 1.584, when running with the --tls option, attempts a cleartext login when a certificate verification failure occurs, which allows remote attackers to obtain credentials by sniffing the network.

fstec
около 12 лет назад

Уязвимость программной платформы Java Runtime Environment, позволяющая удаленному злоумышленнику нарушить конфиденциальность и целостность данных

EPSS

Процентиль: 57%
0.00357
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-255