Dobësi kritike në serverin IMAP Dovecot
Në versionet korrektuese të serverëve POP3/IMAP4 Dovecot 2.3.7.2 dhe 2.2.36.4, si dhe në shtesën Pigeonhole 0.5.7.2 dhe 0.4.24.2, është eliminuar një dobësi kritike (CVE-2019-11500), e cila lejon shkruarjen e të dhënave përtej buffers të ndarë përmes dërgimit të një kërkese të formuar posaçërisht për protokollet IMAP ose ManageSieve. Problemi mund të shfrytëzohet para se të kalojë autentikimi. Një exploit funksional ende nuk është përgatitur, por […]
