UNKNOWNCVE-2026-27856
Doveadm-credentials worden geverifieerd met behulp van een directe vergelijking, wat gevoelig is voor een timing oracle-aanval. Een aanvaller kan dit gebruiken om de geconfigureerde credentials te achterhalen. Het achterhalen van de credential
Platform
other
Component
ox-dovecot-pro
Doveadm-credentials worden geverifieerd met behulp van een directe vergelijking, wat gevoelig is voor een timing oracle-aanval. Een aanvaller kan dit gebruiken om de geconfigureerde credentials te achterhalen. Het achterhalen van de credential leidt tot volledige toegang tot het getroffen onderdeel. Beperk de toegang tot de doveadm http-servicepoort, installeer de vaste versie. Er zijn geen publiekelijk beschikbare exploits bekend.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen