Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en mailcow (CVE-2024-23824)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/02/2024
Última modificación:
10/02/2024

Descripción

mailcow es un paquete de correo electrónico acoplado, con múltiples contenedores vinculados en una red puente. La aplicación es vulnerable al ataque de inundación de píxeles; una vez que el payload se ha cargado correctamente en el logotipo, la aplicación se vuelve lenta y no responde en la página de administración. Se prueba en las versiones 2023-12a y anteriores y se parchea en la versión 2024-01.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mailcow:mailcow\:_dockerized:*:*:*:*:*:*:*:* 2024-01 (excluyendo)