Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hyland Perceived Filters (CVE-2023-31488)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/01/2024
Última modificación:
03/09/2024

Descripción

Las versiones de Hyland Perceived Filters anteriores al 8 de diciembre de 2023 (por ejemplo, 11.4.0.2647), tal como se utilizan en el software Cisco IronPort Email Security Appliance, Cisco Secure Email Gateway y varios productos que no son de Cisco, permiten a los atacantes desencadenar un fallo de segmentación y ejecutar código arbitrario a través de un documento manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:ironport_email_security_appliance:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:secure_email_gateway_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:secure_email_gateway:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información