Vulnerabilities in The Dovecot Project
3 resultsVexday analysis
O Dovecot Project apresenta apenas 3 vulnerabilidades registradas na base, nenhuma delas sob ataque ativo ou classificada como crítica, com a fraqueza dominante relacionada a controle de recursos (CWE-400). Não há atividade recente de divulgação nos últimos 90 dias, indicando um panorama de risco contido e estável para o fornecedor.
CVE-2017-14461MEDIUMA specially crafted email delivered over SMTP and passed on to Dovecot by MTA can trigger an out of bounds read resulting in potential sensiEPSS 16.7%CVE-2017-15132—A flaw was found in dovecot 2.0 up to 2.2.33 and 2.3.0. An abort of SASL authentication results in a memory leak in dovecot's auth client usEPSS 3.1%CVE-2017-15130—A denial of service flaw was found in dovecot before 2.2.34. An attacker able to generate random SNI server names could exploit TLS SNI confEPSS 2.5%