Vulnerabilidad en One Click Orgs (CVE-2011-4554)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
06/12/2011
Última modificación:
11/04/2025
Descripción
One Click Orgs antes de su versión v1.2.3 permite a usuarios remotos autenticados generar tráfico SMTP a través de (1) los caracteres " (comilla doble) y nueva linea (/n) en un nombre de organización o (2) el carácter " (comilla doble) en una direccción de correo electrónico. Se trata de un problema relacionado con una vulnerabilidad de inyección SMTP de segundo orden.
Impacto
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:oneclickorgs:one_click_orgs:*:*:*:*:*:*:*:* | 1.2.2 (incluyendo) | |
| cpe:2.3:a:oneclickorgs:one_click_orgs:1.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oneclickorgs:one_click_orgs:1.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oneclickorgs:one_click_orgs:1.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oneclickorgs:one_click_orgs:1.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oneclickorgs:one_click_orgs:1.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oneclickorgs:one_click_orgs:1.2.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



