CVE-2016-4842: Infoleak
Published Apr 20, 2017
·Updated
Cybozu Mailwise before 5.4.0 allows remote attackers to obtain information on when an email is read.
Affected Software
14 affected components
Cybozu MailWise=5.0.0
Cybozu MailWise=5.0.1
Cybozu MailWise=5.0.4
Cybozu MailWise=5.0.5
Cybozu MailWise=5.0.6
Cybozu MailWise=5.1.0
Cybozu MailWise=5.1.1
Cybozu MailWise=5.1.2
Cybozu MailWise=5.1.4
Cybozu MailWise=5.2.0
Cybozu MailWise=5.2.1
Cybozu MailWise=5.3.0
Cybozu MailWise=5.3.1
Cybozu MailWise=5.3.2
Event History
Apr 20, 2017
CVE Published
via MITRE·06:00 PM
Data Sourced
via MITRE·06:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2016-4842?
CVE-2016-4842 is classified as a moderate severity vulnerability, given it allows remote attackers to track email read status.
2
How do I fix CVE-2016-4842?
To fix CVE-2016-4842, upgrade to Cybozu Mailwise version 5.4.0 or later.
3
Which versions are affected by CVE-2016-4842?
CVE-2016-4842 affects Cybozu Mailwise versions 5.0.0 through 5.3.2.
4
What type of vulnerability is CVE-2016-4842?
CVE-2016-4842 is an information disclosure vulnerability.
5
Can CVE-2016-4842 be exploited remotely?
Yes, CVE-2016-4842 can be exploited remotely by attackers to gain information on email read status.