Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-14154

Опубликовано: 15 июн. 2020
Источник: nvd
CVSS3: 4.8
CVSS2: 5.8
EPSS Низкий

Описание

Mutt before 1.14.3 proceeds with a connection even if, in response to a GnuTLS certificate prompt, the user rejects an expired intermediate certificate.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mutt:mutt:*:*:*:*:*:*:*:*
Версия до 1.14.3 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:-:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:19.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:*

EPSS

Процентиль: 71%
0.00661
Низкий

4.8 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 4.8
ubuntu
больше 5 лет назад

Mutt before 1.14.3 proceeds with a connection even if, in response to a GnuTLS certificate prompt, the user rejects an expired intermediate certificate.

CVSS3: 4.8
redhat
больше 5 лет назад

Mutt before 1.14.3 proceeds with a connection even if, in response to a GnuTLS certificate prompt, the user rejects an expired intermediate certificate.

CVSS3: 4.8
debian
больше 5 лет назад

Mutt before 1.14.3 proceeds with a connection even if, in response to ...

CVSS3: 4.8
github
больше 3 лет назад

Mutt before 1.14.3 proceeds with a connection even if, in response to a GnuTLS certificate prompt, the user rejects an expired intermediate certificate.

CVSS3: 4.8
fstec
больше 5 лет назад

Уязвимость почтового клиента Mutt, связанная с неправильным подтверждением подлинности сертификата, позволяющая нарушителю выполнить атаку типа «человек посередине»

EPSS

Процентиль: 71%
0.00661
Низкий

4.8 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

NVD-CWE-Other