Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2001-1211

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/12/2001
Última modificación:
03/04/2025

Descripción

Ipswitch IMail 7.0.4 y versiones anteriores permiten a atacantes con privilegios de administrador, leer y modificar los alias de los usuarios y la información de las listas de correo de otros dominios albergados en el mismo servidor mediante:(1) aliasadmin o(2) programas CGI listadm1, los cuales no verifica adecuadamente que un administrador realmente lo es en ese dominio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ipswitch:imail:6.1:*:*:*:*:*:*:*
cpe:2.3:a:ipswitch:imail:6.2:*:*:*:*:*:*:*
cpe:2.3:a:ipswitch:imail:6.3:*:*:*:*:*:*:*
cpe:2.3:a:ipswitch:imail:6.4:*:*:*:*:*:*:*
cpe:2.3:a:ipswitch:imail:7.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ipswitch:imail:7.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ipswitch:imail:7.0.3:*:*:*:*:*:*:*
cpe:2.3:a:ipswitch:imail:7.0.4:*:*:*:*:*:*:*