An issue was discovered in Mutt before 1.10.1 and NeoMutt before 2018-07-16. pop.c does not forbid characters that may have unsafe interaction with message-cache pathnames, as demonstrated by a '/' character.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | alpine-linux-upgrade-mutt | Jul 30, 2018 | Jul 17, 2018 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-muttamazon-linux-ami-2-upgrade-mutt-debuginfo | Apr 27, 2020 | Jul 17, 2018 | |
| Centos_linux | — | centos-upgrade-muttcentos-upgrade-mutt-debuginfo | Aug 22, 2018 | Jul 17, 2018 |
| Debian | debian-upgrade-muttdebian-upgrade-neomutt | Aug 18, 2018 | Jul 17, 2018 | |
| Freebsd | freebsd-upgrade-package-muttfreebsd-upgrade-package-neomuttfreebsd-upgrade-package-mutt14 | Jul 20, 2018 | Jul 17, 2018 | |
| Gentoo Linux | gentoo-linux-upgrade-mail-client-neomuttgentoo-linux-upgrade-net-client-mutt | Oct 31, 2018 | Jul 17, 2018 | |
| Huawei Euleros 2_0_sp2 | huawei-euleros-2_0_sp2-upgrade-mutt | Sep 27, 2018 | Jul 17, 2018 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-mutt | Sep 27, 2018 | Jul 17, 2018 | |
| Oracle Solaris | oracle-solaris-11-3-upgrade-mail-mutt-1-12-1-0-175-3-36-0-18-0oracle-solaris-11-4-upgrade-mail-mutt-1-12-1-11-4-15-0-1-2-0 | Nov 20, 2019 | Jul 17, 2018 | |
| Oracle_linux | — | oracle-linux-upgrade-mutt | Jul 21, 2020 | Jul 16, 2018 |
| Redhat_linux | — | redhat-upgrade-muttredhat-upgrade-mutt-debuginfo | Aug 21, 2018 | Jul 17, 2018 |
| Suse | — | suse-upgrade-muttsuse-upgrade-mutt-docsuse-upgrade-mutt-lang | Jul 28, 2018 | Jul 17, 2018 |
| Ubuntu | ubuntu-pro-upgrade-neomuttubuntu-upgrade-muttubuntu-upgrade-mutt-patched | Jul 31, 2018 | Jul 17, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub