GNOME evolution-data-server IMAPx组件安全漏洞 CVE-2016-10727 CNNVD-201807-1718

5.0 AV AC AU C I A
发布: 2018-07-20
修订: 2018-09-18

GNOME evolution-data-server是GNOME项目的一套用于Linux下Gnome桌面环境的邮件数据服务器。IMAPx是其中的一个用于处理邮件和文件夹的组件。 GNOME evolution-data-server 3.21.2之前版本中的IMAPx组件的camel/providers/imapx/camel-imapx-server.c文件存在安全漏洞,该漏洞源于当服务器没有使用STARTTLS时,程序依然会发送带有敏感信息的明文数据。远程攻击者可通过嗅探网络利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息