Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.900676
Kategorie:General
Titel:Mutt Security Bypass Vulnerability
Zusammenfassung:This host has installed Mutt and is prone to Security Bypass; Vulnerability
Beschreibung:Summary:
This host has installed Mutt and is prone to Security Bypass
Vulnerability

Vulnerability Insight:
When Mutt is linked with OpenSSL or GnuTLS it allows connections
only one TLS certificate in the chain instead of verifying the entire chain.

Vulnerability Impact:
Successful exploits allow attackers to spoof SSL certificates of trusted
servers and redirect a user to a malicious web site.

Affected Software/OS:
Mutt version 1.5.19 on Linux.

Solution:
Apply the patch from the references.

CVSS Score:
6.8

CVSS Vector:
AV:N/AC:M/Au:N/C:P/I:P/A:P

Querverweis: BugTraq ID: 35288
Common Vulnerability Exposure (CVE) ID: CVE-2009-1390
http://www.securityfocus.com/bid/35288
https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00715.html
http://www.openwall.com/lists/oss-security/2009/06/10/2
XForce ISS Database: mutt-x509-security-bypass(51068)
https://exchange.xforce.ibmcloud.com/vulnerabilities/51068
CopyrightCopyright (C) 2009 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.