Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el transporte de sendmail en el paquete nodemailer (CVE-2020-7769)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/11/2020
Última modificación:
21/07/2021

Descripción

Esto afecta al paquete nodemailer versiones anteriores a 6.4.16. El uso de direcciones de correo electrónico de destinatarios diseñadas puede resultar en una inyección de un flag de comando arbitrario en el transporte de sendmail para enviar correos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nodemailer:nodemailer:*:*:*:*:*:node.js:*:* 6.4.16 (excluyendo)