Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SYNCK GRAPHICA Mailform Pro CGI (CVE-2015-0883)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/02/2015
Última modificación:
12/04/2025

Descripción

SYNCK GRAPHICA Mailform Pro CGI 4.1.4 y 4.1.5, cuando el módulo mailauth está habilitado, no envía correctamente los mensajes de email, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:synck_graphica:mailform_pro_cgi:4.1.4:*:*:*:*:*:*:*
cpe:2.3:a:synck_graphica:mailform_pro_cgi:4.1.5:*:*:*:*:*:*:*