Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 6 min 121 bronnen 2 kritiek 15 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2025-59028

MEDIUM · 5.3 CVSS Gepubliceerd: CWE-20

Beschrijving

When sending invalid base64 SASL data, login process is disconnected from the auth server, causing all active authentication sessions to fail. Invalid BASE64 data can be used to DoS a vulnerable server to break concurrent logins. Install fixed version or disable concurrency in login processes (heavy perfomance penalty on large deployments). No publicly available exploits are known.

Vendors

Dovecot Open-xchange

Affected products

Dovecot

References