Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 13 min 101 bronnen 1 kritiek 34 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2014-7273

MEDIUM · 6.8 CVSS Gepubliceerd: CWE-310

Beschrijving

The IMAP-over-SSL implementation in getmail 4.0.0 through 4.43.0 does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof IMAP servers and obtain sensitive information via a crafted certificate.

Vendors

Getmail

Affected products

Getmail

References