Vulnerabilidad en mailcow (CVE-2024-23824)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/02/2024
Última modificación:
10/02/2024
Descripción
mailcow es un paquete de correo electrónico acoplado, con múltiples contenedores vinculados en una red puente. La aplicación es vulnerable al ataque de inundación de píxeles; una vez que el payload se ha cargado correctamente en el logotipo, la aplicación se vuelve lenta y no responde en la página de administración. Se prueba en las versiones 2023-12a y anteriores y se parchea en la versión 2024-01.
Impacto
Puntuación base 3.x
2.70
Gravedad 3.x
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mailcow:mailcow\:_dockerized:*:*:*:*:*:*:*:* | 2024-01 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página