Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Sysf

#41138de 53,622
6.5CVSS total
Vulnerabilidades · 1
PT-2022-16837
6.5
2022-03-07
Maddy · Maddy · CVE-2022-24732
**Nome do software vulnerável e versões afetadas** Versões do Maddy anteriores à 0.5.4 **Descrição** O problema diz respeito ao Maddy Mail Server, um servidor de e-mail de código aberto compatível com SMTP. Ele não implementa a verificação de validade de senha ou de conta ao autenticar usando PAM. Isso afeta configurações que utilizam auth.pam em versões anteriores à 0.5.4. Recomenda-se que os usuários atualizem para resolver o problema. Para aqueles que não puderem atualizar, recomenda-se a remoção manual de contas expiradas por meio dos mecanismos de filtragem existentes. **Recomendações** Para versões anteriores à 0.5.4, atualize para a versão 0.5.4 ou posterior para resolver o problema. Como solução temporária, considere substituir o auth.pam pelo auth.shadow se for utilizada a autenticação /etc/shadow. Como alternativa, coloque as contas expiradas na lista negra por meio de mecanismos de filtragem existentes, como o uso do auth map para invalidar contas no storage.imapsql.