Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SmarterMail (CVE-2012-2578)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
19/09/2012
Última modificación:
11/04/2025

Descripción

Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en SmarterMail v9.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un cuerpo de mensaje de correo electrónico con (1) una función alert de JavaScript usada junto con el método fromCharCode, (2) un elemento SCRIPT, (3) una propiedad de expresión de Hojas de Estilo en Cascada (CSS) en el atributo STYLE de un elemento de su elección, o (4) un atributo innerHTML en un documento XML.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:smartertools:smartermail:9.2:*:*:*:*:*:*:*