Mutt

Mutt

51 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.01%
  • Veröffentlicht 04.05.2026 06:10:52
  • Zuletzt bearbeitet 05.05.2026 19:44:42

mutt before 2.3.2 has a show_sig_summary NULL pointer dereference.

  • EPSS 0.04%
  • Veröffentlicht 04.05.2026 06:05:53
  • Zuletzt bearbeitet 05.05.2026 19:44:42

mutt before 2.3.2 has an infinite loop in data_object_to_stream in crypt-gpgme.c.

  • EPSS 0.04%
  • Veröffentlicht 04.05.2026 06:00:46
  • Zuletzt bearbeitet 05.05.2026 19:44:42

In mutt before 2.3.2, the imap_auth_gss security level is mishandled.

  • EPSS 0.04%
  • Veröffentlicht 04.05.2026 05:52:59
  • Zuletzt bearbeitet 05.05.2026 19:44:42

mutt before 2.3.2 does not check for '\0' in url_pct_decode.

  • EPSS 0.04%
  • Veröffentlicht 04.05.2026 05:45:05
  • Zuletzt bearbeitet 05.05.2026 19:44:42

mutt before 2.3.2 sometimes truncates the hash_passwd by one byte for IMAP auth_cram MD5 digest.

  • EPSS 0.04%
  • Veröffentlicht 04.05.2026 05:41:07
  • Zuletzt bearbeitet 05.05.2026 19:44:42

mutt before 2.3.2 sometimes uses strfcpy instead of memcpy for the IMAP auth_cram MD5 digest.

  • EPSS 0.15%
  • Veröffentlicht 12.11.2024 03:15:03
  • Zuletzt bearbeitet 14.11.2024 13:33:35

In mutt and neomutt, PGP encryption does not use the --hidden-recipient mode which may leak the Bcc email header field by inferring from the recipients info.

  • EPSS 0.08%
  • Veröffentlicht 12.11.2024 03:15:03
  • Zuletzt bearbeitet 14.11.2024 13:38:04

In mutt and neomutt the In-Reply-To email header field is not protected by cryptographic signing which allows an attacker to reuse an unencrypted but signed email message to impersonate the original sender.

  • EPSS 0.08%
  • Veröffentlicht 12.11.2024 02:15:18
  • Zuletzt bearbeitet 16.07.2025 12:15:22

In neomutt and mutt, the To and Cc email headers are not validated by cryptographic signing which allows an attacker that intercepts a message to change their value and include himself as a one of the recipients to compromise message confidentiality.

  • EPSS 0.03%
  • Veröffentlicht 09.09.2023 15:15:35
  • Zuletzt bearbeitet 21.11.2024 08:36:10

Null pointer dereference when composing from a specially crafted draft message in Mutt >1.5.2 <2.2.12