漏洞标题
N/A
漏洞描述信息
Mutt 不验证smtps服务器主机名与 X.509 证书主体的域名名称匹配,这允许中间人攻击者通过任意证书欺骗 SSL SMTP 服务器,与 CVE-2009-3766 不同。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Mutt does not verify that the smtps server hostname matches the domain name of the subject of an X.509 certificate, which allows man-in-the-middle attackers to spoof an SSL SMTP server via an arbitrary certificate, a different vulnerability than CVE-2009-3766.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mutt SSL证书验证安全漏洞
漏洞描述信息
Mutt是一个小型但功能强大的基于文本的MIME邮件客户端。 Mutt没有对smtps服务器主机名称与X.509证书主题域名的匹配进行验证。中间人攻击者可以借助任意证书欺骗SSL SMTP服务器。
CVSS信息
N/A
漏洞类别
授权问题