Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-5855

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
19/12/2007
Última modificación:
09/04/2025

Descripción

Mail en Apple Mac OS X 10.4.11 y 10.5.1, cuando una cuenta SMTP se ha creado utilizado el asistente de cuentas, podría utilizar la autenticación en texto plano incluso cuando la validación MD5 Challenge-Response está activada, lo cual hace más fácil para atacantes remotos capturar la actividad de la cuenta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apple:mac_os_x:10.4.11:*:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:10.5.1:*:*:*:*:*:*:*