阿里云漏洞库
高危漏洞
CVE 漏洞库
非CVE漏洞库
安全社区
搜索
NVD
应用程序
CVE-2019-3814
低危
证书验证不正确
CVE编号
CVE-2019-3814
利用情况
暂无
补丁情况
官方补丁
披露时间
2019-03-28
漏洞描述
据发现,dovecot不正确地处理客户端证书。拥有带有空用户名字段的有效证书的远程攻击者可能会利用此问题模拟其他用户。 <br />
解决建议
用户可参考如下供应商提供的安全公告获得补丁信息:
https://security-tracker.debian.org/tracker/dovecot
参考链接
http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00067.html
https://access.redhat.com/errata/RHSA-2019:3467
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-3814
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedora...
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedora...
https://security.gentoo.org/glsa/201904-19
https://www.dovecot.org/list/dovecot/2019-February/114575.html
受影响软件情况
#
类型
厂商
产品
版本
影响面
1
运行在以下环境
应用
dovecot
dovecot
*
From
(including)
1.1.0
Up to
(excluding)
2.2.36.1
运行在以下环境
应用
dovecot
dovecot
*
From
(including)
2.3.0
Up to
(excluding)
2.3.4.1
阿里云评分
2.4
攻击路径
远程
攻击复杂度
困难
权限要求
普通权限
影响范围
有限影响
EXP成熟度
未验证
补丁情况
官方补丁
数据保密性
无影响
数据完整性
无影响
服务器危害
无影响
全网数量
100
CWE-ID
漏洞类型
CWE-295
证书验证不恰当
阿里云安全产品覆盖情况
云安全中心
WAF
云防火墙
RASP
Exp相关链接
×