Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15955

Опубликовано: 17 авг. 2021
Источник: nvd
CVSS3: 5.9
CVSS2: 4.3
EPSS Низкий

Описание

In s/qmail through 4.0.07, an active MitM can inject arbitrary plaintext commands into a STARTTLS encrypted session between an SMTP client and s/qmail. This allows e-mail messages and user credentials to be sent to the MitM attacker.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fehcom:s\/qmail:*:*:*:*:*:*:*:*
Версия до 4.0.07 (включая)

EPSS

Процентиль: 55%
0.00322
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-77

Связанные уязвимости

github
больше 3 лет назад

In s/qmail through 4.0.07, an active MitM can inject arbitrary plaintext commands into a STARTTLS encrypted session between an SMTP client and s/qmail. This allows e-mail messages and user credentials to be sent to the MitM attacker.

EPSS

Процентиль: 55%
0.00322
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-77