Canarymail

Canary Mail

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.02%
  • Veröffentlicht 16.12.2025 00:00:00
  • Zuletzt bearbeitet 18.12.2025 15:08:06

When using the attachment interaction functionality, Canary Mail 5.1.40 and below saves documents to a file system without a Mark-of-the-Web tag, which allows attackers to bypass the built-in file protection mechanisms of both Windows OS and third-pa...

Exploit
  • EPSS 0.28%
  • Veröffentlicht 17.02.2021 21:15:12
  • Zuletzt bearbeitet 21.11.2024 05:57:01

core/imap/MCIMAPSession.cpp in Canary Mail before 3.22 has Missing SSL Certificate Validation for IMAP in STARTTLS mode.