CVE-2007-1264
Enigmail 0.94.2 और इससे पहले के संस्करण GnuPG को आमंत्रित करते समय --status-fd तर्क का सही ढंग से उपयोग नहीं करते हैं, जो Enigmail को एकाधिक घटकों वाले OpenPGP संदेशों के हस्ताक्षरित और अहस्ताक्षरित भागों के...
- प्रकाशित
- 6 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Enigmail 0.94.2 और इससे पहले के संस्करण GnuPG को आमंत्रित करते समय --status-fd तर्क का सही ढंग से उपयोग नहीं करते हैं, जो Enigmail को एकाधिक घटकों वाले OpenPGP संदेशों के हस्ताक्षरित और अहस्ताक्षरित भागों के बीच दृश्य रूप से अंतर करने से रोकता है, जो दूरस्थ हमलावरों को बिना पहचाने संदेश की सामग्री को गढ़ने की अनुमति देता है।
स्रोत
1Gerardo Richarte · linux · 5 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।