Vulnerabilidad en Webmail en Sun ONE Messaging Server (CVE-2004-2766)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
28/01/2010
Última modificación:
11/04/2025
Descripción
Webmail en Sun ONE Messaging Server v6.1 y iPlanet Messaging Server v5.2 anteriores a v5.2hf2.02 permite a atacantes remotos obtener "acceso" inespecífico al correo electrónico a través de un mensaje de correo electrónico manipulado, relacionado con un "secuestro de sesión", una vulnerabilidad diferente que CVE-2005-2022 y CVE-2006-5486.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sun:iplanet_messaging_server:5.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sun:solaris:2.6:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:solaris:8.0:*:sparc:*:*:*:*:* | ||
| cpe:2.3:a:sun:one_messaging_server:6.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sun:solaris:8.0:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:solaris:9.0:*:sparc:*:*:*:*:* | ||
| cpe:2.3:a:sun:one_messaging_server:6.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sun:solaris:9.0:*:x86:*:*:*:*:* | ||
| cpe:2.3:a:sun:one_messaging_server:6.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:redhat:enterprise_linux:2.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



