5.8

CVE-2014-7275

The POP3-over-SSL implementation in getmail 4.0.0 through 4.44.0 does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof POP3 servers and obtain sensitive information via a crafted certificate.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Getmail ≫ Getmail Version 4.0.1
Getmail ≫ Getmail Version 4.0.2
Getmail ≫ Getmail Version 4.0.3
Getmail ≫ Getmail Version 4.0.4
Getmail ≫ Getmail Version 4.0.5
Getmail ≫ Getmail Version 4.0.6
Getmail ≫ Getmail Version 4.0.7
Getmail ≫ Getmail Version 4.0.8
Getmail ≫ Getmail Version 4.0.9
Getmail ≫ Getmail Version 4.0.10
Getmail ≫ Getmail Version 4.0.11
Getmail ≫ Getmail Version 4.0.12
Getmail ≫ Getmail Version 4.0.13
Getmail ≫ Getmail Version 4.1
Getmail ≫ Getmail Version 4.1.1
Getmail ≫ Getmail Version 4.1.2
Getmail ≫ Getmail Version 4.1.3
Getmail ≫ Getmail Version 4.1.4
Getmail ≫ Getmail Version 4.1.5
Getmail ≫ Getmail Version 4.2.0
Getmail ≫ Getmail Version 4.3.0
Getmail ≫ Getmail Version 4.4.0
Getmail ≫ Getmail Version 4.5.0
Getmail ≫ Getmail Version 4.6.0
Getmail ≫ Getmail Version 4.7.0
Getmail ≫ Getmail Version 4.8.0
Getmail ≫ Getmail Version 4.9.0
Getmail ≫ Getmail Version 4.10.0
Getmail ≫ Getmail Version 4.11.0
Getmail ≫ Getmail Version 4.12.0
Getmail ≫ Getmail Version 4.13.0
Getmail ≫ Getmail Version 4.14.0
Getmail ≫ Getmail Version 4.15.0
Getmail ≫ Getmail Version 4.16.0
Getmail ≫ Getmail Version 4.17.0
Getmail ≫ Getmail Version 4.18.0
Getmail ≫ Getmail Version 4.19.0
Getmail ≫ Getmail Version 4.20.0
Getmail ≫ Getmail Version 4.21.0
Getmail ≫ Getmail Version 4.22.0
Getmail ≫ Getmail Version 4.23.0
Getmail ≫ Getmail Version 4.24.0
Getmail ≫ Getmail Version 4.25.0
Getmail ≫ Getmail Version 4.26.0
Getmail ≫ Getmail Version 4.27.0
Getmail ≫ Getmail Version 4.28.0
Getmail ≫ Getmail Version 4.29.0
Getmail ≫ Getmail Version 4.30.0
Getmail ≫ Getmail Version 4.31.0
Getmail ≫ Getmail Version 4.32.0
Getmail ≫ Getmail Version 4.33.0
Getmail ≫ Getmail Version 4.34.0
Getmail ≫ Getmail Version 4.35.0
Getmail ≫ Getmail Version 4.36.0
Getmail ≫ Getmail Version 4.37.0
Getmail ≫ Getmail Version 4.38.0
Getmail ≫ Getmail Version 4.39.0
Getmail ≫ Getmail Version 4.40.0
Getmail ≫ Getmail Version 4.41.0
Getmail ≫ Getmail Version 4.42.0
Getmail ≫ Getmail Version 4.43.0
Getmail ≫ Getmail Version 4.44.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.83% 0.528
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5.8 8.6 4.9
AV:N/AC:M/Au:N/C:P/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.opensuse.org/opensuse-updates/2014-10/msg00029.html
http://openwall.com/lists/oss-security/2014/10/07/33
http://pyropus.ca/software/getmail/CHANGELOG
http://secunia.com/advisories/61229
http://www.debian.org/security/2014/dsa-3091