Логотип exploitDog
bind:CVE-2020-14954
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-14954

Количество 12

Количество 12

ubuntu логотип

CVE-2020-14954

больше 5 лет назад

Mutt before 1.14.4 and NeoMutt before 2020-06-19 have a STARTTLS buffering issue that affects IMAP, SMTP, and POP3. When a server sends a "begin TLS" response, the client reads additional data (e.g., from a man-in-the-middle attacker) and evaluates it in a TLS context, aka "response injection."

CVSS3: 5.9
EPSS: Средний
redhat логотип

CVE-2020-14954

больше 5 лет назад

Mutt before 1.14.4 and NeoMutt before 2020-06-19 have a STARTTLS buffering issue that affects IMAP, SMTP, and POP3. When a server sends a "begin TLS" response, the client reads additional data (e.g., from a man-in-the-middle attacker) and evaluates it in a TLS context, aka "response injection."

CVSS3: 7.4
EPSS: Средний
nvd логотип

CVE-2020-14954

больше 5 лет назад

Mutt before 1.14.4 and NeoMutt before 2020-06-19 have a STARTTLS buffering issue that affects IMAP, SMTP, and POP3. When a server sends a "begin TLS" response, the client reads additional data (e.g., from a man-in-the-middle attacker) and evaluates it in a TLS context, aka "response injection."

CVSS3: 5.9
EPSS: Средний
debian логотип

CVE-2020-14954

больше 5 лет назад

Mutt before 1.14.4 and NeoMutt before 2020-06-19 have a STARTTLS buffe ...

CVSS3: 5.9
EPSS: Средний
github логотип

GHSA-fv44-9w74-ffg5

больше 3 лет назад

Mutt before 1.14.4 and NeoMutt before 2020-06-19 have a STARTTLS buffering issue that affects IMAP, SMTP, and POP3. When a server sends a "begin TLS" response, the client reads additional data (e.g., from a man-in-the-middle attacker) and evaluates it in a TLS context, aka "response injection."

CVSS3: 5.9
EPSS: Средний
fstec логотип

BDU:2021-02007

больше 5 лет назад

Уязвимость почтовых клиентов Mutt и NeoMutt, связанная с недостатками процедуры нейтрализации особых элементов в выходных данных, используемых входящим компонентом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.9
EPSS: Средний
suse-cvrf логотип

openSUSE-SU-2020:0915-1

больше 5 лет назад

Security update for mutt

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2020:0903-1

больше 5 лет назад

Security update for mutt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:1794-1

больше 5 лет назад

Security update for mutt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:1771-1

больше 5 лет назад

Security update for mutt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:14414-1

больше 5 лет назад

Security update for mutt

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2020:2127-1

около 5 лет назад

Security update for neomutt

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2020-14954

Mutt before 1.14.4 and NeoMutt before 2020-06-19 have a STARTTLS buffering issue that affects IMAP, SMTP, and POP3. When a server sends a "begin TLS" response, the client reads additional data (e.g., from a man-in-the-middle attacker) and evaluates it in a TLS context, aka "response injection."

CVSS3: 5.9
25%
Средний
больше 5 лет назад
redhat логотип
CVE-2020-14954

Mutt before 1.14.4 and NeoMutt before 2020-06-19 have a STARTTLS buffering issue that affects IMAP, SMTP, and POP3. When a server sends a "begin TLS" response, the client reads additional data (e.g., from a man-in-the-middle attacker) and evaluates it in a TLS context, aka "response injection."

CVSS3: 7.4
25%
Средний
больше 5 лет назад
nvd логотип
CVE-2020-14954

Mutt before 1.14.4 and NeoMutt before 2020-06-19 have a STARTTLS buffering issue that affects IMAP, SMTP, and POP3. When a server sends a "begin TLS" response, the client reads additional data (e.g., from a man-in-the-middle attacker) and evaluates it in a TLS context, aka "response injection."

CVSS3: 5.9
25%
Средний
больше 5 лет назад
debian логотип
CVE-2020-14954

Mutt before 1.14.4 and NeoMutt before 2020-06-19 have a STARTTLS buffe ...

CVSS3: 5.9
25%
Средний
больше 5 лет назад
github логотип
GHSA-fv44-9w74-ffg5

Mutt before 1.14.4 and NeoMutt before 2020-06-19 have a STARTTLS buffering issue that affects IMAP, SMTP, and POP3. When a server sends a "begin TLS" response, the client reads additional data (e.g., from a man-in-the-middle attacker) and evaluates it in a TLS context, aka "response injection."

CVSS3: 5.9
25%
Средний
больше 3 лет назад
fstec логотип
BDU:2021-02007

Уязвимость почтовых клиентов Mutt и NeoMutt, связанная с недостатками процедуры нейтрализации особых элементов в выходных данных, используемых входящим компонентом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.9
25%
Средний
больше 5 лет назад
suse-cvrf логотип
openSUSE-SU-2020:0915-1

Security update for mutt

больше 5 лет назад
suse-cvrf логотип
openSUSE-SU-2020:0903-1

Security update for mutt

больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:1794-1

Security update for mutt

больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:1771-1

Security update for mutt

больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:14414-1

Security update for mutt

больше 5 лет назад
suse-cvrf логотип
openSUSE-SU-2020:2127-1

Security update for neomutt

около 5 лет назад

Уязвимостей на страницу