Vulnerabilidad en el envío de un único correo electrónico en la importación de certificados S/MIME en MailMate (CVE-2020-12619)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/08/2020
Última modificación:
21/07/2021
Descripción
MailMate versiones anteriores a 1.11 importaba automáticamente certificados S/MIME y, por lo tanto, reemplazaba silenciosamente los existentes. Esto permitió a un atacante de tipo man-in-the-middle obtener un certificado S/MIME comprobado por correo electrónico desde una CA confiable y reemplazar la clave pública de la entidad a suplantar. Esto permitió al atacante descifrar más comunicaciones. Todo el ataque podría ser logrado mediante el envío de un único correo electrónico.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:freron:mailmate:*:*:*:*:*:*:*:* | 1.11 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página