Vulnerability Details CVE-2020-14954
Mutt before 1.14.4 and NeoMutt before 2020-06-19 have a STARTTLS buffering issue that affects IMAP, SMTP, and POP3. When a server sends a "begin TLS" response, the client reads additional data (e.g., from a man-in-the-middle attacker) and evaluates it in a TLS context, aka "response injection."
Exploit prediction scoring system (EPSS) score
EPSS Score 0.038
EPSS Ranking 87.5%
CVSS Severity
CVSS v3 Score 5.9
CVSS v2 Score 4.3
Products affected by CVE-2020-14954
-
cpe:2.3:a:mutt:mutt:1.10.1
-
cpe:2.3:a:mutt:mutt:1.11.0
-
cpe:2.3:a:mutt:mutt:1.11.1
-
cpe:2.3:a:mutt:mutt:1.11.2
-
cpe:2.3:a:mutt:mutt:1.11.3
-
cpe:2.3:a:mutt:mutt:1.11.4
-
cpe:2.3:a:mutt:mutt:1.12.0
-
cpe:2.3:a:mutt:mutt:1.12.1
-
cpe:2.3:a:mutt:mutt:1.12.2
-
cpe:2.3:a:mutt:mutt:1.13.0
-
cpe:2.3:a:mutt:mutt:1.13.1
-
cpe:2.3:a:mutt:mutt:1.13.2
-
cpe:2.3:a:mutt:mutt:1.13.3
-
cpe:2.3:a:mutt:mutt:1.13.4
-
cpe:2.3:a:mutt:mutt:1.13.5
-
cpe:2.3:a:mutt:mutt:1.14.0
-
cpe:2.3:a:mutt:mutt:1.14.1
-
cpe:2.3:a:mutt:mutt:1.14.2
-
cpe:2.3:a:mutt:mutt:1.14.3
-
-
cpe:2.3:a:mutt:mutt:1.5.1
-
cpe:2.3:a:mutt:mutt:1.5.10
-
cpe:2.3:a:mutt:mutt:1.5.11
-
cpe:2.3:a:mutt:mutt:1.5.12
-
cpe:2.3:a:mutt:mutt:1.5.13
-
cpe:2.3:a:mutt:mutt:1.5.14
-
cpe:2.3:a:mutt:mutt:1.5.15
-
cpe:2.3:a:mutt:mutt:1.5.16
-
cpe:2.3:a:mutt:mutt:1.5.17
-
cpe:2.3:a:mutt:mutt:1.5.18
-
cpe:2.3:a:mutt:mutt:1.5.19
-
cpe:2.3:a:mutt:mutt:1.5.2
-
cpe:2.3:a:mutt:mutt:1.5.20
-
cpe:2.3:a:mutt:mutt:1.5.20-7
-
cpe:2.3:a:mutt:mutt:1.5.21
-
cpe:2.3:a:mutt:mutt:1.5.22
-
cpe:2.3:a:mutt:mutt:1.5.3
-
cpe:2.3:a:mutt:mutt:1.5.4
-
cpe:2.3:a:mutt:mutt:1.5.5
-
cpe:2.3:a:mutt:mutt:1.5.6
-
cpe:2.3:a:mutt:mutt:1.5.7
-
cpe:2.3:a:mutt:mutt:1.5.8
-
cpe:2.3:a:mutt:mutt:1.5.9
-
cpe:2.3:a:neomutt:neomutt:20160307
-
cpe:2.3:a:neomutt:neomutt:20160317
-
cpe:2.3:a:neomutt:neomutt:20160320
-
cpe:2.3:a:neomutt:neomutt:20160328
-
cpe:2.3:a:neomutt:neomutt:20160404
-
cpe:2.3:a:neomutt:neomutt:20160416
-
cpe:2.3:a:neomutt:neomutt:20160502
-
cpe:2.3:a:neomutt:neomutt:20160530
-
cpe:2.3:a:neomutt:neomutt:20160611
-
cpe:2.3:a:neomutt:neomutt:20160709
-
cpe:2.3:a:neomutt:neomutt:20160723
-
cpe:2.3:a:neomutt:neomutt:20160808
-
cpe:2.3:a:neomutt:neomutt:20160821
-
cpe:2.3:a:neomutt:neomutt:20160822
-
cpe:2.3:a:neomutt:neomutt:20160826
-
cpe:2.3:a:neomutt:neomutt:20160827
-
cpe:2.3:a:neomutt:neomutt:20160910
-
cpe:2.3:a:neomutt:neomutt:20160916
-
cpe:2.3:a:neomutt:neomutt:20161002
-
cpe:2.3:a:neomutt:neomutt:20161003
-
cpe:2.3:a:neomutt:neomutt:20161014
-
cpe:2.3:a:neomutt:neomutt:20161028
-
cpe:2.3:a:neomutt:neomutt:20161104
-
cpe:2.3:a:neomutt:neomutt:20161126
-
cpe:2.3:a:neomutt:neomutt:20170113
-
cpe:2.3:a:neomutt:neomutt:20170128
-
cpe:2.3:a:neomutt:neomutt:20170206
-
cpe:2.3:a:neomutt:neomutt:20170225
-
cpe:2.3:a:neomutt:neomutt:20170306
-
cpe:2.3:a:neomutt:neomutt:20170414
-
cpe:2.3:a:neomutt:neomutt:20170421
-
cpe:2.3:a:neomutt:neomutt:20170428
-
cpe:2.3:a:neomutt:neomutt:20170526
-
cpe:2.3:a:neomutt:neomutt:20170602
-
cpe:2.3:a:neomutt:neomutt:20170609
-
cpe:2.3:a:neomutt:neomutt:20170707
-
cpe:2.3:a:neomutt:neomutt:20170714
-
cpe:2.3:a:neomutt:neomutt:20170907
-
cpe:2.3:a:neomutt:neomutt:20170912
-
cpe:2.3:a:neomutt:neomutt:20171006
-
cpe:2.3:a:neomutt:neomutt:20171013
-
cpe:2.3:a:neomutt:neomutt:20171027
-
cpe:2.3:a:neomutt:neomutt:20171208
-
cpe:2.3:a:neomutt:neomutt:20171215
-
cpe:2.3:a:neomutt:neomutt:20180223
-
cpe:2.3:a:neomutt:neomutt:20180323
-
cpe:2.3:a:neomutt:neomutt:20180512
-
cpe:2.3:a:neomutt:neomutt:20180622
-
cpe:2.3:a:neomutt:neomutt:20180716
-
cpe:2.3:a:neomutt:neomutt:2019-10-25
-
cpe:2.3:a:neomutt:neomutt:20191025
-
cpe:2.3:a:neomutt:neomutt:20191102
-
cpe:2.3:a:neomutt:neomutt:20191111
-
cpe:2.3:a:neomutt:neomutt:20191129
-
cpe:2.3:a:neomutt:neomutt:20191207
-
cpe:2.3:a:neomutt:neomutt:2020-11-20
-
cpe:2.3:a:neomutt:neomutt:20200313
-
cpe:2.3:a:neomutt:neomutt:20200320
-
cpe:2.3:a:neomutt:neomutt:20200417
-
cpe:2.3:a:neomutt:neomutt:20200424
-
cpe:2.3:a:neomutt:neomutt:20200501
-
cpe:2.3:o:canonical:ubuntu_linux:12.04
-
cpe:2.3:o:canonical:ubuntu_linux:16.04
-
cpe:2.3:o:canonical:ubuntu_linux:18.04
-
cpe:2.3:o:canonical:ubuntu_linux:19.10
-
cpe:2.3:o:canonical:ubuntu_linux:20.04
-
cpe:2.3:o:debian:debian_linux:10.0
-
cpe:2.3:o:debian:debian_linux:8.0
-
cpe:2.3:o:debian:debian_linux:9.0
-
cpe:2.3:o:fedoraproject:fedora:31
-
cpe:2.3:o:fedoraproject:fedora:32
-
cpe:2.3:o:opensuse:leap:15.1
-
cpe:2.3:o:opensuse:leap:15.2