Security Lab

Обход аутентификации в Dovecot

Дата публикации:05.02.2019
Всего просмотров:1287
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 8.2 [CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N/E:P/RL:O/RC:C]
CVE ID: CVE-2019-3814
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Dovecot 2.x
Dovecot ManageSieve
Dovecot 0.x
Dovecot 1.x
Уязвимые версии: Dovecot версии 2.3.4, 2.3.3, 2.3.2.1, 2.3.2, 2.3.1, 2.2.33.1, 2.3.0.1, 2.2.34, 2.2.33.2, 2.3.0, 2.2.33, 2.2.32, 2.2.31, 2.2.30, 2.2.29, 2.2.28, 2.2.27, 2.2.26, 2.2.25, 2.2.23, 2.2.22, 2.2.21, 2.2.20, 2.2.19, 2.2.18, 2.2.17, 2.2.16, 2.2.15, 2.2.14, 2.2.12, 2.2.11, 2.1.8, 2.2.13, 2.2.7, 2.2.10, 2.2.9, 2.2.8, 2.1.0, 2.1.7, 2.1.6, 2.1, 2.1.5, 2.1.4, 2.1.3, 2.1.2, 2.1.1, 2.2.6, 2.2.5, 2.2.4, 2.2.3, 2.2.2, 2.1.15, 2.1.14, 2.1.11, 2.1.10, 2.1.13, 2.1.12, 2.2, 2.2.1, 2.2.0, 2.0.13, 2.0.14, 2.0.15, 2.0.10, 2.0.11, 2.0.12, 2.0.9, 2.0.8, 2.0.7, 2.0.6, 2.0.5, 1.2.15, 1.2.16, 2.0, 2.0.1, 2.0.0, 1.2.13, 1.2.14, 2.0.4, 2.0.3, 2.0.2, 1.2.11, 1.2.12, 1.2.9, 1.2.10, 1.2.8, 1.2.5, 1.2.7, 1.2.4, 1.2.1, 1.2.6, 1.2.3, 1.2.0, 1.2.2, 1.1.6, 1.1.5, 1.1.4, 1.1.1, 1.1.0, 1.1.2, 1.1.3, 2.2.24
Описание:

Обход аутентификации в Dovecot

URL производителя: http://www.dovecot.org/
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2019020504