Mutt 1.5.19版本,当与(1) OpenSSL (mutt_ssl.c)或(2) GnuTLS (mutt_ssl_gnutls.c)连接时,且在链条上只有一个TLS证书被认可而不是整个链条都被认可时,远程攻击者可以借助一个中间人攻击欺骗可靠服务器。
Mutt 1.5.19版本,当与(1) OpenSSL (mutt_ssl.c)或(2) GnuTLS (mutt_ssl_gnutls.c)连接时,且在链条上只有一个TLS证书被认可而不是整个链条都被认可时,远程攻击者可以借助一个中间人攻击欺骗可靠服务器。