Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 13 min 112 bronnen 1 kritiek 1 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2014-3494

MEDIUM · 4.3 CVSS Gepubliceerd: CWE-200

Beschrijving NL

kio/usernotificationhandler.cpp in de POP3-kioslave in kdelibs 4.10.95 vóór 4.13.3 genereert niet correct waarschuwingsmeldingen, waardoor man-in-the-middle-aanvallers gevoelige informatie kunnen verkrijgen via een ongeldig certificaat.

Origineel (Engels) tonen

kio/usernotificationhandler.cpp in the POP3 kioslave in kdelibs 4.10.95 before 4.13.3 does not properly generate warning notifications, which allows man-in-the-middle attackers to obtain sensitive information via an invalid certificate.

Vendors

Opensuse Kde

Affected products

Opensuse Kdelibs

References