漏洞信息详情
Evolution EWS 信任管理问题漏洞
漏洞简介
Evolution EWS是一款通过Exchange Web服务进行MS Exchange集成的软件包。
Evolution EWS 3.31.3之前版本中存在安全漏洞,该漏洞源于程序没有检查SSL证书的有效性。攻击者可利用该漏洞获取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://gitlab.gnome.org/GNOME/evolution-ews/issues/27
参考网址
来源:gitlab.gnome.org
链接:https://gitlab.gnome.org/GNOME/evolution-ews/issues/27
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-3890
来源:access.redhat.com
链接:https://access.redhat.com/errata/RHSA-2019:3699
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.4114/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Evolution-EWS-Man-in-the-Middle-via-Ignored-Certificate-Errors-28957
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-3890
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/155164/Red-Hat-Security-Advisory-2019-3699-01.html
受影响实体
暂无
补丁
- Evolution EWS 安全漏洞的修复措施<!--2019-4-8-->
还没有评论,来说两句吧...