漏洞标题
N/A
漏洞描述信息
在Dovecot 2.3.9.2 之前,攻击者可以使用精心构造的电子邮件来 crashing 推送通知驱动程序,因为 NULL 指针引用。电子邮件必须使用组地址作为发送方或接收方。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In Dovecot before 2.3.9.2, an attacker can crash a push-notification driver with a crafted email when push notifications are used, because of a NULL Pointer Dereference. The email must use a group address as either the sender or the recipient.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Dovecot 代码问题漏洞
漏洞描述信息
Dovecot是一款开源的基于类Linux/UNIX系统的IMAP和POP3邮件服务器。 Dovecot 2.3.9.2之前版本中存在代码问题漏洞。该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题。
CVSS信息
N/A
漏洞类别
代码问题