Vulnerabilidad en MailEnable Enterprise (CVE-2012-2588)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
19/09/2014
Última modificación:
12/04/2025
Descripción
Múltiples vulnerabilidades de XSS en MailEnable Enterprise 6.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de las cabeceras (1) From, (2) To o (3) Subject o (4) body en un mensaje SMTP de correo electrónico.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mailenable:mailenable:6.5:*:*:*:enterprise:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/84589
- http://secunia.com/advisories/50205
- http://www.exploit-db.com/exploits/20351
- http://www.securityfocus.com/bid/54900
- https://exchange.xforce.ibmcloud.com/vulnerabilities/77547
- http://osvdb.org/84589
- http://secunia.com/advisories/50205
- http://www.exploit-db.com/exploits/20351
- http://www.securityfocus.com/bid/54900
- https://exchange.xforce.ibmcloud.com/vulnerabilities/77547