Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en mensajes de correo electrónico enviados a la carpeta Sent en evolution-data-server (CVE-2011-3355)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-311 Ausencia de cifrado en información sensible
Fecha de publicación:
25/11/2019
Última modificación:
21/11/2024

Descripción

evolution-data-server versión 3 3.0.3 hasta 3.2.1, utilizó una conexión no segura (no SSL) cuando se intenta almacenar mensajes de correo electrónico enviados a la carpeta Sent, cuando la carpeta Sent fue encontrada en el servidor remoto. Un atacante podría usar este fallo para obtener las credenciales de inicio de sesión de la víctima.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnome:evolution-data-server3:*:*:*:*:*:*:*:* 3.0.3 (incluyendo) 3.2.1 (incluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*