Vulnerabilidad en LISTSERV 17 (CVE-2022-40319)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/01/2023
Última modificación:
04/04/2025
Descripción
La interfaz web LISTSERV 17 permite a atacantes remotos realizar ataques de referencias directas a objetos inseguros (IDOR) a través de una dirección de correo electrónico modificada en una URL wa.exe. El impacto es la modificación no autorizada de la cuenta LISTSERV de una víctima.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:lsoft:listserv:17.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



