漏洞信息详情
GNOME Evolution 安全漏洞
- CNNVD编号:CNNVD-201109-223
- 危害等级: 高危
- CVE编号:
CVE-2011-3355
- 漏洞类型:
其他
- 发布时间:
2011-09-16
- 威胁类型:
远程
- 更新时间:
2019-12-16
- 厂 商:
- 漏洞来源:
-
漏洞简介
GNOME Evolution是一套用于Linux的Gnome桌面环境的邮件客户端程序。该程序提供Email、日历、会议安排、联系人管理等功能。
GNOME Evolution evolution-data-server 3.0.3版本至3.2.1版本中存在安全漏洞。该漏洞源于程序使用不安全连接(非SSL)。攻击者可利用该漏洞获取用户登录凭证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://git.gnome.org/browse/evolution-data-server/commit/?id=e0ac4d79705c
参考网址
来源:bugs.debian.org
链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=641052
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2011-3355
来源:www.openwall.com
链接:https://www.openwall.com/lists/oss-security/2011/09/09/1
来源:MISC
链接:https://security-tracker.debian.org/tracker/CVE-2011-3355
来源:MISC
链接:https://access.redhat.com/security/cve/cve-2011-3355
来源:nvd.nist.gov
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END