Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hupa Webmail en Apache James (CVE-2012-3536)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
27/02/2018
Última modificación:
21/11/2024

Descripción

Se han solucionado dos vulnerabilidades de Cross-Site Scripting (XSS) en la lista y vista de mensaje en la aplicación Hupa Webmail del proyecto Apache James. Un atacante podría enviar un email cuidadosamente manipulado a un usuario de Hupa, que desencadenaría un Cross-Site Scripting (XSS) cuando el email se abriese o cuando se visualizase una lista de mensajes. Este problema se ha abordado en Hupa 0.0.3.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:hupa:*:*:*:*:*:*:*:* 0.0.3 (excluyendo)