Vulnerability Name: | CVE-2015-8708 (CCN-110066) | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2015-12-21 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2015-12-21 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2016-07-28 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Stack-based buffer overflow in the conv_euctojis function in codeconv.c in Claws Mail 3.13.1 allows remote attackers to have unspecified impact via a crafted email, involving Japanese character set conversion. Note: this vulnerability exists because of an incomplete fix for CVE-2015-8614. | ||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.3 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L) 6.4 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C)
6.4 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 7.5 High (CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-119 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2015-8708 Source: CCN Type: oss-sec Mailing List, Mon, 21 Dec 2015 13:41:16 -0700 mail-client/claws-mail-3.13.1: Stack Overflow - CVE needed? Source: CCN Type: oss-sec Mailing List, Thu, 31 Dec 2015 11:21:59 -0500 (EST) Re: mail-client/claws-mail-3.13.1: Stack Overflow - CVE needed? Source: CCN Type: TheWildBeast bug Tracking Web site Bug 3557 - Remotely exploitable bug Source: XF Type: UNKNOWN clawsmail-cve20158708-bo(110066) Source: CCN Type: Claws GIT Repository fix bug 3584, After 3.13.1, characters in some Japanese codec are never correctly | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |