Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Unity Connection (CVE-2018-0203)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/02/2018
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en el relay SMTP de Cisco Unity Connection podría permitir que un atacante remoto no autenticado envíe correos electrónicos no solicitados. Esto también se conoce como "Mail Relay Vulnerability". Esta vulnerabilidad se debe a la gestión inadecuada de la información de dominio en el software afectado. Un atacante remoto no autenticado podría explotar esta vulnerabilidad enviando peticiones manipuladas a la aplicación objetivo. Esta vulnerabilidad podría permitir que el atacante envíe mensajes de correo electrónico a direcciones arbitrarias. Cisco Bug IDs: CSCvg62215.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:unity_connection:-:*:*:*:*:*:*:*