CVE-2007-1266
Evolution 2.8.1 और उससे पहले के संस्करण GnuPG को चलाते समय --status-fd तर्क का सही ढंग से उपयोग नहीं करते हैं, जो Evolution को कई घटकों वाले OpenPGP संदेशों के हस्ताक्षरित और अहस्ताक्षरित भागों के बीच दृश्य...
- प्रकाशित
- 6 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Evolution 2.8.1 और उससे पहले के संस्करण GnuPG को चलाते समय --status-fd तर्क का सही ढंग से उपयोग नहीं करते हैं, जो Evolution को कई घटकों वाले OpenPGP संदेशों के हस्ताक्षरित और अहस्ताक्षरित भागों के बीच दृश्य रूप से अंतर करने से रोकता है, जिससे दूरस्थ हमलावर बिना पहचाने संदेश की सामग्री को गढ़ सकते हैं।
स्रोत
1Gerardo Richarte · linux · 5 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।