Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TRITON AP-EMAIL (CVE-2017-11177)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
06/11/2017
Última modificación:
20/04/2025

Descripción

TRITON AP-EMAIL 8.2 anterior a la versión 8.2 IB no restringe correctamente el acceso a archivos en un directorio sin especificar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:websense:triton_ap_email:8.2:*:*:*:*:*:*:*