VDB

BDU%3A2021-03234

BDU%3A2021-03234 PUBLISHED CVSS 4 MEDIUM

Уязвимость почтового сервера Dovecot, связанная с ошибками экранирования полей kid и azp в токенах JWT, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Risk Scores

CVSS 2.0
4

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, Novell Inc., Canonical Ltd., Timo Sirainen, АО «ИВК», АО "НППКТ"Debian GNU/Linux, SUSE Linux Enterprise Server for SAP Applications, SUSE Enterprise Storage, SUSE Linux Enterprise High Performance Computing, Suse Linux Enterprise Server, Ubuntu, SUSE Linux Enterprise Module for Server Applications, SUSE CaaS Platform, SUSE Manager Proxy, SUSE Manager Retail Branch Server, SUSE Manager Server, Dovecot, OpenSUSE Leap, Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • Jun 25, 2021 CVE Published
  • Sep 16, 2024 CVE Updated
  • Mar 19, 2026 Distribution Patch
Open in Interactive Console →
$ Console Community · 100/wk Open console ›