漏洞标题
N/A
漏洞描述信息
进化数据服务器3 3.0.3 至 3.2.1 在使用将发送的电子邮件存储到“已发送”文件夹时,使用了不安全(非SSL)连接。当“已发送”文件夹位于远程服务器时。攻击者可以利用此漏洞获取受害者的登录凭据。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
evolution-data-server3 3.0.3 through 3.2.1 used insecure (non-SSL) connection when attempting to store sent email messages into the Sent folder, when the Sent folder was located on the remote server. An attacker could use this flaw to obtain login credentials of the victim.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
GNOME Evolution 安全漏洞
漏洞描述信息
GNOME Evolution是一套用于Linux的Gnome桌面环境的邮件客户端程序。该程序提供Email、日历、会议安排、联系人管理等功能。 GNOME Evolution evolution-data-server 3.0.3版本至3.2.1版本中存在安全漏洞。该漏洞源于程序使用不安全连接(非SSL)。攻击者可利用该漏洞获取用户登录凭证。
CVSS信息
N/A
漏洞类别
其他