Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-14154

Опубликовано: 15 июн. 2020
Источник: redhat
CVSS3: 4.8
EPSS Низкий

Описание

Mutt before 1.14.3 proceeds with a connection even if, in response to a GnuTLS certificate prompt, the user rejects an expired intermediate certificate.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5muttOut of support scope
Red Hat Enterprise Linux 6muttOut of support scope
Red Hat Enterprise Linux 7muttWill not fix
Red Hat Enterprise Linux 8muttWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-347
https://bugzilla.redhat.com/show_bug.cgi?id=1848287mutt: TLS mishandling during connection

EPSS

Процентиль: 71%
0.00661
Низкий

4.8 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.8
ubuntu
больше 5 лет назад

Mutt before 1.14.3 proceeds with a connection even if, in response to a GnuTLS certificate prompt, the user rejects an expired intermediate certificate.

CVSS3: 4.8
nvd
больше 5 лет назад

Mutt before 1.14.3 proceeds with a connection even if, in response to a GnuTLS certificate prompt, the user rejects an expired intermediate certificate.

CVSS3: 4.8
debian
больше 5 лет назад

Mutt before 1.14.3 proceeds with a connection even if, in response to ...

CVSS3: 4.8
github
больше 3 лет назад

Mutt before 1.14.3 proceeds with a connection even if, in response to a GnuTLS certificate prompt, the user rejects an expired intermediate certificate.

CVSS3: 4.8
fstec
больше 5 лет назад

Уязвимость почтового клиента Mutt, связанная с неправильным подтверждением подлинности сертификата, позволяющая нарушителю выполнить атаку типа «человек посередине»

EPSS

Процентиль: 71%
0.00661
Низкий

4.8 Medium

CVSS3