The submission service in Dovecot before 2.3.15 allows STARTTLS command injection in lib-smtp. Sensitive information can be redirected to an attacker-controlled address.
CVSS Details
- CVSS 3.1 Base Score: 4.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-dovecotalma-upgrade-dovecot-develalma-upgrade-dovecot-mysqlalma-upgrade-dovecot-pgsqlalma-upgrade-dovecot-pigeonhole | May 13, 2022 | Jun 28, 2021 | |
| Alpine Linux | alpine-linux-upgrade-dovecot | Mar 26, 2024 | Jun 28, 2021 | |
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | Jun 28, 2021 | |
| Centos_linux | — | centos-upgrade-dovecotcentos-upgrade-dovecot-debuginfocentos-upgrade-dovecot-debugsourcecentos-upgrade-dovecot-mysqlcentos-upgrade-dovecot-mysql-debuginfocentos-upgrade-dovecot-pgsqlcentos-upgrade-dovecot-pgsql-debuginfocentos-upgrade-dovecot-pigeonholecentos-upgrade-dovecot-pigeonhole-debuginfo | May 13, 2022 | Jun 28, 2021 |
| Debian | debian-upgrade-dovecot | Sep 28, 2022 | Jun 28, 2021 | |
| Freebsd | freebsd-upgrade-package-dovecot | Nov 4, 2022 | Jun 22, 2021 | |
| Gentoo Linux | gentoo-linux-upgrade-net-mail-dovecot | Jul 19, 2021 | Jun 28, 2021 | |
| Huawei Euleros 2_0_sp8 | huawei-euleros-2_0_sp8-upgrade-dovecothuawei-euleros-2_0_sp8-upgrade-dovecot-mysqlhuawei-euleros-2_0_sp8-upgrade-dovecot-pigeonhole | Sep 24, 2021 | Jun 28, 2021 | |
| Oracle_linux | — | oracle-linux-upgrade-dovecotoracle-linux-upgrade-dovecot-develoracle-linux-upgrade-dovecot-mysqloracle-linux-upgrade-dovecot-pgsqloracle-linux-upgrade-dovecot-pigeonhole | May 18, 2022 | Jun 21, 2021 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-dovecotredhat-upgrade-dovecot-debuginforedhat-upgrade-dovecot-debugsourceredhat-upgrade-dovecot-develredhat-upgrade-dovecot-mysqlredhat-upgrade-dovecot-mysql-debuginforedhat-upgrade-dovecot-pgsqlredhat-upgrade-dovecot-pgsql-debuginforedhat-upgrade-dovecot-pigeonholeredhat-upgrade-dovecot-pigeonhole-debuginfo | May 13, 2022 | Jun 28, 2021 | |
| Rocky_linux | rocky-upgrade-dovecotrocky-upgrade-dovecot-debuginforocky-upgrade-dovecot-debugsourcerocky-upgrade-dovecot-develrocky-upgrade-dovecot-mysqlrocky-upgrade-dovecot-mysql-debuginforocky-upgrade-dovecot-pgsqlrocky-upgrade-dovecot-pgsql-debuginforocky-upgrade-dovecot-pigeonholerocky-upgrade-dovecot-pigeonhole-debuginfo | May 20, 2022 | Jun 28, 2021 | |
| Suse | — | suse-upgrade-dovecot23suse-upgrade-dovecot23-backend-mysqlsuse-upgrade-dovecot23-backend-pgsqlsuse-upgrade-dovecot23-backend-sqlitesuse-upgrade-dovecot23-develsuse-upgrade-dovecot23-ftssuse-upgrade-dovecot23-fts-lucenesuse-upgrade-dovecot23-fts-solrsuse-upgrade-dovecot23-fts-squat | Jun 23, 2021 | Jun 21, 2021 |
| Ubuntu | ubuntu-upgrade-dovecot-core | Jun 21, 2021 | Jun 21, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub