Раскрытие имени учетной записи в Pine Unix

Дата публикации:
11.06.2002
Всего просмотров:
600
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: Pine - свободно доступный mail user agent (MUA) для большинства unix и Linux систем.

Pine пропускает имя пользователя первоначального отправителя. Когда почта послана, pine добавляет заголовки к электронной почте в поле "Sender :" или "X-X-Sender:". Это позволяет нападающему обнаруживать имя пользователя, посылающего электронную почту, и может использоваться для организации дальнейших нападений.

уязвимость обнаружена в University of Washington Pine 4.21-4.44

Ссылки: Pine 4.44 Privacy Patch

или введите имя

CAPTCHA