Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MIME4J DOM (CVE-2024-21742)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
27/02/2024
Última modificación:
06/05/2025

Descripción

La validación de entrada incorrecta permite la inyección de encabezado en la librería MIME4J cuando se usa MIME4J DOM para redactar mensajes. Un atacante puede aprovechar esto para agregar encabezados no deseados a los mensajes MIME.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:james_mime4j:*:*:*:*:*:*:*:* 0.8.9 (incluyendo)