Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nextcloud Mail (CVE-2024-52508)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
15/11/2024
Última modificación:
01/10/2025

Descripción

Nextcloud Mail es la aplicación de correo de Nextcloud, una plataforma de productividad alojada en servidores propios. Cuando un usuario intenta configurar una cuenta de correo con una dirección de correo electrónico como user@example.tld que no admite la configuración automática, y un atacante logra registrar autoconfig.tld, los detalles de correo electrónico utilizados se envían al servidor del atacante. Se recomienda que la aplicación Nextcloud Mail se actualice a 1.14.6, 1.15.4, 2.2.11, 3.6.3, 3.7.7 o 4.0.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nextcloud:mail:*:*:*:*:*:nextcloud:*:* 1.9.0 (incluyendo) 1.14.6 (excluyendo)
cpe:2.3:a:nextcloud:mail:*:*:*:*:*:nextcloud:*:* 1.15.0 (incluyendo) 1.15.4 (excluyendo)
cpe:2.3:a:nextcloud:mail:*:*:*:*:*:nextcloud:*:* 2.1.0 (incluyendo) 2.2.11 (excluyendo)
cpe:2.3:a:nextcloud:mail:*:*:*:*:*:nextcloud:*:* 3.1.0 (incluyendo) 3.6.3 (excluyendo)
cpe:2.3:a:nextcloud:mail:*:*:*:*:*:nextcloud:*:* 3.7.0 (incluyendo) 3.7.7 (excluyendo)