Vulnerabilidad en hMailServer v.5.8.6 (CVE-2025-52372)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
21/07/2025
Última modificación:
08/08/2025
Descripción
Un problema en hMailServer v.5.8.6 permite que un atacante local obtenga información confidencial a través de los componentes hmailserver/installation/hMailServerInnoExtension.iss y hMailServer.ini.
Impacto
Puntuación base 3.x
5.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hmailserver:hmailserver:5.6.9:beta:*:*:*:*:*:* | ||
cpe:2.3:a:hmailserver:hmailserver:5.8.6:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página