یادآوری: اطلاعات این سامانه از منابع معرفی‌شده گردآوری می‌شود. پیش از هر اقدام فنی، جزئیات را در منبع اصلی بررسی کنید.
پایگاه اطلاعات امنیتی

آسیب‌پذیری‌ها

آسیب‌پذیری‌ها را بر اساس دسته‌بندی، سازنده، محصول، CVE، شدت، EPSS، اولویت و منبع پیدا کنید.

فیلترهابا انتخاب دسته‌بندی، فهرست سازنده‌ها و محصولات مرتبط هم محدود می‌شود. راهنمای فیلترها

برای محدودکردن نتایج یک یا چند فیلتر را انتخاب کنید و سپس دکمه اعمال فیلتر را بزنید.

پاک کردن همه 51 نتیجه
فیلترهای فعال دسته: mail پاک کردن همه
نمای سریع

فیلترهای آماده و نماهای ذخیره‌شده

نامشخص اولویت 13

RLSA-2026:76763: مهم: امنیت dovecot، رفع اشکال و به‌روزرسانی بهبود

به‌روزرسانی برای dovecot در دسترس است. این به‌روزرسانی Rocky Linux 8 را تحت تأثیر قرار می‌دهد. یک سیستم امتیازدهی آسیب‌پذیری مشترک (CVSS) که امتیاز پایه‌ای ارائه می‌دهد، برای هر آسیب‌پذیری از لیست CVE در دسترس است.

Rocky Linux / Rocky Linux
2026-10-0706:01
1 منبع · 1 رسمی اعتماد متوسط · 59/100 نیازمند توجه · 66/100 داده تازه جزئیات و راهکار رفع
نامشخص EPSS 2.8% اولویت 12

CVE-2019-10691 — CVE-2019-10691: انکودر JSON در Dovecot نسخه ۲.۳ هنگام مواجهه با کاراکترهای نامعتبر UTF-8 به اشتباه assert-crash می‌کند.

18 Apr 2019CVE-2019-10691: JSON encoder in Dovecot 2.3 incorrectly assert-crashes when encountering invalid UTF-8 characters

Dovecot / Dovecot
2026-08-0717:46
1 منبع · 1 رسمی اعتماد متوسط · 51/100 نیازمند توجه · 50/100 داده قدیمی جزئیات و راهکار رفع
نامشخص EPSS 2.4% اولویت 12

CVE-2019-11494 — CVE-2019-11494: به دلیل دسترسی به اشاره‌گر تهی هنگام قطع شدن احراز هویت با قطع اتصال، ورود به سیستم ارسال با سیگنال ۱۱ از کار می‌افتد.

30 Apr 2019CVE-2019-11494: Submission-login crashes with signal 11 due to null pointer access when authentication is aborted by disconnecting

Dovecot / Dovecot
2026-08-0717:46
1 منبع · 1 رسمی اعتماد متوسط · 51/100 نیازمند توجه · 50/100 داده قدیمی جزئیات و راهکار رفع
نامشخص EPSS 2.5% اولویت 12

CVE-2019-11499 — CVE-2019-11499: هنگام شروع احراز هویت از طریق کانال امن TLS، ورود به سیستم ارسال از کار می‌افتد و پیام احراز هویت نامعتبر ارسال می‌شود.

30 Apr 2019CVE-2019-11499: Submission-login crashes when authentication is started over TLS secured channel and invalid authentication message is sent

Dovecot / Dovecot
2026-08-0717:46
1 منبع · 1 رسمی اعتماد متوسط · 51/100 نیازمند توجه · 50/100 داده قدیمی جزئیات و راهکار رفع
نامشخص EPSS 62.6% اولویت 27

CVE-2019-11500 — CVE-2019-11500: تجزیه‌کننده‌های پروتکل IMAP و ManageSieve هنگام اسکن داده‌ها در رشته‌های نقل‌قول‌شده، بایت تهی را به درستی مدیریت نمی‌کنند.

28 Aug 2019CVE-2019-11500: IMAP and ManageSieve protocol parsers do not properly handle NUL byte when scanning data in quoted strings

Dovecot / Dovecot
2026-08-0717:46
1 منبع · 1 رسمی اعتماد متوسط · 51/100 نیازمند توجه · 50/100 داده قدیمی جزئیات و راهکار رفع
نامشخص EPSS 8.2% اولویت 13

CVE-2020-10967 — CVE-2020-10967: ارسال ایمیل با localpart خالی با علامت نقل قول باعث از کار افتادن کامپوننت submit یا lmtp می‌شود.

18 May 2020CVE-2020-10967: Sending mail with empty quoted localpart causes submission or lmtp component to crash.

Dovecot / Dovecot
2026-08-0717:46
1 منبع · 1 رسمی اعتماد متوسط · 51/100 نیازمند توجه · 50/100 داده قدیمی جزئیات و راهکار رفع