Vulnerabilidad en Mailcow: dockerized (CVE-2023-49077)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
30/11/2023
Última modificación:
05/12/2023
Descripción
Mailcow: dockerized es un software colaborativo/paquete de correo electrónico de código abierto basado en Docker. Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) dentro de la interfaz de usuario de cuarentena del sistema. Esta vulnerabilidad representa una amenaza importante para los administradores que utilizan la función Cuarentena. Un atacante puede enviar un correo electrónico cuidadosamente elaborado que contenga código JavaScript malicioso. Este problema se solucionó en la versión 2023-11.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mailcow:mailcow\:_dockerized:*:*:*:*:*:*:*:* | 2023-11 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página