Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el inicio de sesión en el certificado en MailStore Outlook Add-in (CVE-2020-11806)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
23/04/2020
Última modificación:
01/05/2020

Descripción

En MailStore Outlook Add-in (y Email Archive Outlook Add-in) versiones hasta 12.1.2, el proceso de inicio de sesión no comprueba la validez del certificado presentado por el servidor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mailstore:mailstore_server:*:*:*:*:*:*:*:* 12.1.2 (incluyendo)


Referencias a soluciones, herramientas e información