Vulnerabilidad en Nextcloud Mail (CVE-2024-52508)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
15/11/2024
Última modificación:
01/10/2025
Descripción
Nextcloud Mail es la aplicación de correo de Nextcloud, una plataforma de productividad alojada en servidores propios. Cuando un usuario intenta configurar una cuenta de correo con una dirección de correo electrónico como user@example.tld que no admite la configuración automática, y un atacante logra registrar autoconfig.tld, los detalles de correo electrónico utilizados se envían al servidor del atacante. Se recomienda que la aplicación Nextcloud Mail se actualice a 1.14.6, 1.15.4, 2.2.11, 3.6.3, 3.7.7 o 4.0.0.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nextcloud:mail:*:*:*:*:*:nextcloud:*:* | 1.9.0 (incluyendo) | 1.14.6 (excluyendo) |
| cpe:2.3:a:nextcloud:mail:*:*:*:*:*:nextcloud:*:* | 1.15.0 (incluyendo) | 1.15.4 (excluyendo) |
| cpe:2.3:a:nextcloud:mail:*:*:*:*:*:nextcloud:*:* | 2.1.0 (incluyendo) | 2.2.11 (excluyendo) |
| cpe:2.3:a:nextcloud:mail:*:*:*:*:*:nextcloud:*:* | 3.1.0 (incluyendo) | 3.6.3 (excluyendo) |
| cpe:2.3:a:nextcloud:mail:*:*:*:*:*:nextcloud:*:* | 3.7.0 (incluyendo) | 3.7.7 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



