Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Maddy Mail Server (CVE-2022-24732)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/03/2022
Última modificación:
17/03/2022

Descripción

Maddy Mail Server es un servidor de correo electrónico de código abierto compatible con SMTP. Las versiones de maddy anteriores a 0.5.4, no implementan la comprobación de la caducidad de la contraseña o de la cuenta cuando es autenticado usando PAM. Es recomendado a usuarios actualizar. Los usuarios que no puedan actualizarse deberán eliminar manualmente las cuentas caducadas por medio de los mecanismos de filtrado existentes

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:maddy_project:maddy:*:*:*:*:*:*:*:* 0.5.0 (incluyendo) 0.5.4 (excluyendo)