Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la máquina de eventos de la biblioteca en un certificado de servidor TLS en em-imap (CVE-2020-13163)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
19/05/2020
Última modificación:
04/03/2021

Descripción

em-imap versión 0.5, usa la máquina de eventos de la biblioteca de una manera no segura que permite a un atacante llevar a cabo un ataque de tipo man-in-the-middle contra los usuarios de la biblioteca. El nombre de host en un certificado de servidor TLS no está verificado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:em-imap_project:em-imap:0.5:*:*:*:*:*:*:*