MailMate before 1.11 automatically imported S/MIME certificates and thereby silently replaced existing ones. This allowed a man-in-the-middle attacker to obtain an email-validated S/MIME certificate from a trusted CA and replace the public key of the entity to be impersonated. This enabled the attacker to decipher further communication. The entire attack could be accomplished by sending a single email.
MailMate versiones anteriores a 1.11 importaba automáticamente certificados S/MIME y, por lo tanto, reemplazaba silenciosamente los existentes. Esto permitió a un atacante de tipo man-in-the-middle obtener un certificado S/MIME comprobado por correo electrónico desde una CA confiable y reemplazar la clave pública de la entidad a suplantar. Esto permitió al atacante descifrar más comunicaciones. Todo el ataque podría ser logrado mediante el envío de un único correo electrónico.