Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-3494

Опубликовано: 17 июн. 2014
Источник: redhat
CVSS2: 5.8

Описание

kio/usernotificationhandler.cpp in the POP3 kioslave in kdelibs 4.10.95 before 4.13.3 does not properly generate warning notifications, which allows man-in-the-middle attackers to obtain sensitive information via an invalid certificate.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kdelibsNot affected
Red Hat Enterprise Linux 6kdelibsNot affected
Red Hat Enterprise Linux 6kdelibs3Not affected
Red Hat Enterprise Linux 7kdelibsNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-295
https://bugzilla.redhat.com/show_bug.cgi?id=1111022kdelibs: POP3 kioslave silently accepted invalid SSL certificates

5.8 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

kio/usernotificationhandler.cpp in the POP3 kioslave in kdelibs 4.10.95 before 4.13.3 does not properly generate warning notifications, which allows man-in-the-middle attackers to obtain sensitive information via an invalid certificate.

nvd
больше 11 лет назад

kio/usernotificationhandler.cpp in the POP3 kioslave in kdelibs 4.10.95 before 4.13.3 does not properly generate warning notifications, which allows man-in-the-middle attackers to obtain sensitive information via an invalid certificate.

debian
больше 11 лет назад

kio/usernotificationhandler.cpp in the POP3 kioslave in kdelibs 4.10.9 ...

github
больше 3 лет назад

kio/usernotificationhandler.cpp in the POP3 kioslave in kdelibs 4.10.95 before 4.13.3 does not properly generate warning notifications, which allows man-in-the-middle attackers to obtain sensitive information via an invalid certificate.

fstec
больше 11 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации

5.8 Medium

CVSS2