Une faiblesse a été identifiée dans Fetchmail, elle pourrait être exploitée par des attaquants afin d'obtenir des informations sensibles. Ce problème résulte d'une erreur présente au niveau du protocole APOP qui ne prévient pas correctement les collisions MD5, ce qui pourrait être exploité via des attaques de type MITM (man-in-the-middle) afin d'obtenir les trois premiers caractères d'un mot de passe.
Crédit Vulnérabilité découverte par Gaëtan LEURENT