Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo core/imap/MCIMAPSession.cpp en el Certificado SSL para IMAP en modo STARTTLS en Canary Mail (CVE-2021-26911)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
17/02/2021
Última modificación:
24/02/2021

Descripción

El archivo core/imap/MCIMAPSession.cpp en Canary Mail versiones anteriores a 3.22, tiene una Falta de Comprobación de Certificado SSL para IMAP en modo STARTTLS

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:canarymail:canary_mail:3.20:*:*:*:*:iphone_os:*:*
cpe:2.3:a:canarymail:canary_mail:3.21:*:*:*:*:iphone_os:*:*
cpe:2.3:a:libmailcore:mailcore2:0.6.4:*:*:*:*:*:*:*