← voltar
CVE-2024-49395mediumCWE-1230

Mutt: neomutt: bcc email header field is indirectly leaked by cryptographic info block

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 5.3epss 0.3%
probabilidade de exploração
0.3%top 78% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Ao usar criptografia PGP no Mutt ou Neomutt, os destinatários em cópia oculta (Bcc) podem ser descobertos indiretamente analisando as informações criptográficas anexadas à mensagem, comprometendo a privacidade pretendida.

Detalhe técnico

Mutt e Neomutt não utilizam o modo --hidden-recipient do PGP durante a criptografia, permitindo que informações de destinatários Bcc sejam inferidas a partir do bloco de informações de destinatários na mensagem criptografada. A exploração requer interceptação da mensagem.

Resumo gerado e traduzido por IA a partir da descrição oficial.
In mutt and neomutt, PGP encryption does not use the --hidden-recipient mode which may leak the Bcc email header field by inferring from the recipients info.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N