V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2007-1558
DEB
Низкий

Протокол APOP позволяет удаленным злоумышленникам угадывать первые 3 символа пароля через атаки "человек посередине" (MITM), которые исполь…

CVSS
2.6
Низкий
EPSS
0.02
p82
Опубликовано
2007-01-01
Обновлено
2007-01-01
Описание

Протокол APOP позволяет удаленным злоумышленникам угадывать первые 3 символа пароля через атаки "человек посередине" (MITM), которые используют поддельные идентификаторы сообщений и коллизии MD5. ПРИМЕЧАНИЕ: эта проблема на уровне проектирования потенциально затрагивает все продукты, использующие APOP, включая (1) Thunderbird 1.x до 1.5.0.12 и 2.x до 2.0.0.4, (2) Evolution, (3) mutt, (4) fetchmail до 6.3.8, (5) SeaMonkey 1.0.x до 1.0.9 и 1.1.x до 1.1.2, (6) Balsa 2.3.16 и более ранние версии, (7) Mailfilter до 0.8.2 и, возможно, другие продукты.

Затронутые продукты
BalsaClaws-mailDevhelpEvolutionEvolutionEvolution-data-serverFetchmailFetchmailFetchmailFetchmailFetchmailFetchmailIceapeIcedoveMailfilterMuttMuttMuttMuttRuby
Вектор CVSS
AV:N/AC:H/Au:N/C:P/I:N/A:N
Хронология
2007-01-01
Опубликована
2007-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.024 · p82
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
balsaОтслеживается
claws-mailОтслеживается
devhelpОтслеживается
evolutionОтслеживается
evolutionОтслеживается
evolution-data-serverОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
iceapeОтслеживается
icedoveОтслеживается
mailfilterОтслеживается
muttОтслеживается
muttОтслеживается
muttОтслеживается
muttОтслеживается
rubyОтслеживается
Показаны первые 20 из 27
Источники данных
DEB
CVE
RED