Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12272

Опубликовано: 27 апр. 2020
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

OpenDMARC through 1.3.2 and 1.4.x allows attacks that inject authentication results to provide false information about the domain that originated an e-mail message. This is caused by incorrect parsing and interpretation of SPF/DKIM authentication results, as demonstrated by the example.net(.example.com substring.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:trusteddomain:opendmarc:*:*:*:*:*:*:*:*
Версия от 1.0.0 (включая) до 1.3.2 (включая)
cpe:2.3:a:trusteddomain:opendmarc:1.4.0:-:*:*:*:*:*:*
cpe:2.3:a:trusteddomain:opendmarc:1.4.0:beta0:*:*:*:*:*:*
cpe:2.3:a:trusteddomain:opendmarc:1.4.0:beta1:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*

EPSS

Процентиль: 74%
0.00806
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-290

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 6 лет назад

OpenDMARC through 1.3.2 and 1.4.x allows attacks that inject authentication results to provide false information about the domain that originated an e-mail message. This is caused by incorrect parsing and interpretation of SPF/DKIM authentication results, as demonstrated by the example.net(.example.com substring.

CVSS3: 5.3
debian
почти 6 лет назад

OpenDMARC through 1.3.2 and 1.4.x allows attacks that inject authentic ...

CVSS3: 5.3
github
больше 3 лет назад

OpenDMARC through 1.3.2 and 1.4.x allows attacks that inject authentication results to provide false information about the domain that originated an e-mail message. This is caused by incorrect parsing and interpretation of SPF/DKIM authentication results, as demonstrated by the example.net(.example.com substring.

CVSS3: 5.3
fstec
почти 6 лет назад

Уязвимость программного обеспечения проверки подлинности и анализа электронных писем OpenDMARC, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 74%
0.00806
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-290