Vulnerabilidad en Cisco Unity Connection (CVE-2018-0203)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/02/2018
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en el relay SMTP de Cisco Unity Connection podría permitir que un atacante remoto no autenticado envíe correos electrónicos no solicitados. Esto también se conoce como "Mail Relay Vulnerability". Esta vulnerabilidad se debe a la gestión inadecuada de la información de dominio en el software afectado. Un atacante remoto no autenticado podría explotar esta vulnerabilidad enviando peticiones manipuladas a la aplicación objetivo. Esta vulnerabilidad podría permitir que el atacante envíe mensajes de correo electrónico a direcciones arbitrarias. Cisco Bug IDs: CSCvg62215.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:unity_connection:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



