Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Servicio SMTP MailEnable v3.x y v4.25 (CVE-2010-2580)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
15/09/2010
Última modificación:
11/04/2025

Descripción

El servicio SMTP (MESMTPC.exe) en MailEnable v3.x y v4.25 no realizar una adecuada verificación de la longitud, lo cual permite a los atacantes remotos causar una denegación de servicio (caída) a través de (1) dirección de correo en el comando MAIL FROM, o (2) nombre de dominio en el comando RCPT TO largo, lo cual produce un "unhandled invalid parameter error".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mailenable:mailenable:*:-:pro:*:*:*:*:* 4.25 (incluyendo)
cpe:2.3:a:mailenable:mailenable:4.0:-:pro:*:*:*:*:*
cpe:2.3:a:mailenable:mailenable:4.1:-:pro:*:*:*:*:*
cpe:2.3:a:mailenable:mailenable:4.01:-:pro:*:*:*:*:*
cpe:2.3:a:mailenable:mailenable:4.11:-:pro:*:*:*:*:*
cpe:2.3:a:mailenable:mailenable:4.12:-:pro:*:*:*:*:*
cpe:2.3:a:mailenable:mailenable:4.13:-:pro:*:*:*:*:*
cpe:2.3:a:mailenable:mailenable:4.14:-:pro:*:*:*:*:*
cpe:2.3:a:mailenable:mailenable:4.15:-:pro:*:*:*:*:*
cpe:2.3:a:mailenable:mailenable:4.16:-:pro:*:*:*:*:*
cpe:2.3:a:mailenable:mailenable:4.17:-:pro:*:*:*:*:*
cpe:2.3:a:mailenable:mailenable:4.22:-:pro:*:*:*:*:*
cpe:2.3:a:mailenable:mailenable:4.23:-:pro:*:*:*:*:*
cpe:2.3:a:mailenable:mailenable:4.24:-:pro:*:*:*:*:*
cpe:2.3:a:mailenable:mailenable:*:-:std:*:*:*:*:* 4.25 (incluyendo)