V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2011-1947
DEB
Низкий

fetchmail 5.9.9 до 6.3.19 неправильно ограничивает время ожидания после выдачи запроса (1) STARTTLS или (2) STLS, что позволяет удаленным с…

CVSS
2.6
Низкий
EPSS
0.03
p82
Опубликовано
2011-01-01
Обновлено
2011-01-01
Описание

fetchmail 5.9.9 до 6.3.19 неправильно ограничивает время ожидания после выдачи запроса (1) STARTTLS или (2) STLS, что позволяет удаленным серверам вызвать отказ в обслуживании (зависание приложения), подтверждая запрос, но не отправляя дополнительные пакеты.

Теги · CWE
CWE-399
Затронутые продукты
Fetchmail
Вектор CVSS
AV:N/AC:H/Au:N/C:N/I:N/A:P
Хронология
2011-01-01
Опубликована
2011-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.026 · p82
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmailОтслеживается
fetchmail*Отслеживается
Источники данных
DEB
CVE
UBU