Vulnerabilidad en el archivo admin/confnetworking.html en el parámetro nsserver en Mail-SeCure de PineApp sobre 5099SK (CVE-2013-6830)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
20/11/2013
Última modificación:
11/04/2025
Descripción
El archivo admin/confnetworking.html en Mail-SeCure de PineApp versión 3.70 y anteriores sobre plataformas 5099SK y anteriores, permite que los atacantes remotos ejecuten comandos arbitrarios por medio de metacaracteres de shell en el parámetro nsserver durante una operación nslookup.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:pineapp:mail-secure_5099sk:*:*:*:*:*:*:*:* | - (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página