Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Enigmail (CVE-2019-12269)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/05/2019
Última modificación:
07/11/2023

Descripción

Enigmail anterior a 2.0.11 permite la signature spoofing PGP: para un mensaje PGP en línea, un atacante puede lograr que el producto muestre una mensaje indicativo "correctly signed", pero muestra un texto distinto no autenticado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:enigmail:enigmail:*:*:*:*:*:*:*:* 2.0.11 (excluyendo)