Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en webmailmodulesfilesystemedit.php de U-Mail Webmail server (CVE-2008-4932)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
05/11/2008
Última modificación:
09/04/2025

Descripción

webmail/modules/filesystem/edit.php de U-Mail Webmail server v4.91; permite a atacantes remotos sobrescribir ficheros de su elección a través de un nombre de ruta absoluta en el parámetro de ruta (path) y contenido arbitrario en el parámetro "content" (contenido). NOTA: Esto puede derivar en ejecución de código al escribir un fichero en la raíz de documentos web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:comingchina:u-mail_webmail_server:4.91:*:*:*:*:*:*:*