Vulnerabilidad en Best Practical Solutions RT (CVE-2012-6579)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
24/07/2013
Última modificación:
11/04/2025
Descripción
Best Practical Solutions RT 3.8.x anterior a 3.8.15 y 4.0.x anterior a 4.0.8, cuando GnuPG está activado, permite a atacantes remotos configurar el cifrado o firmado para determinados correos salientes, y posiblemente provocar una denegación de servicio (pérdida de lectura de correos), a través de un mensaje de correo a la cola de direcciones.
Impacto
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bestpractical:request_tracker:3.8.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:bestpractical:request_tracker:3.8.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:bestpractical:request_tracker:3.8.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:bestpractical:request_tracker:3.8.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:bestpractical:request_tracker:3.8.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:bestpractical:request_tracker:3.8.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:bestpractical:request_tracker:3.8.12:*:*:*:*:*:*:* | ||
| cpe:2.3:a:bestpractical:request_tracker:3.8.13:*:*:*:*:*:*:* | ||
| cpe:2.3:a:bestpractical:request_tracker:3.8.14:*:*:*:*:*:*:* | ||
| cpe:2.3:a:bestpractical:request_tracker:4.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:bestpractical:request_tracker:4.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:bestpractical:request_tracker:4.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:bestpractical:request_tracker:4.0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:bestpractical:request_tracker:4.0.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:bestpractical:request_tracker:4.0.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



