CVE-2025-53603
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
05/07/2025
Última modificación:
05/07/2025
Descripción
En Alinto SOPE SOGo 2.0.2 a 5.12.2, sope-core/NGExtensions/NGHashMap.m permite una desreferencia de puntero NULL y un bloqueo de SOGo a través de una solicitud en la que un parámetro en la cadena de consulta es un duplicado de un parámetro en el cuerpo POST.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA