Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apple Mail.app en Mac OS X (CVE-2008-4491)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
08/10/2008
Última modificación:
11/10/2018

Descripción

Apple Mail.app v3.5 en Mac OS X, cuando está habilitado "Guardar los borradores en el servidor", guarda los borradores del correo electrónico S/MIME en texto plano en el servidor de correo, esto permite a los propietarios del servidor y a atacantes de tipo "hombre en el medio" (man-in-the-middle) leer los borradores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:mail:3.5:*:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*