Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LinuxMagic MagicSpam de Plesk (CVE-2018-5693)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
14/01/2018
Última modificación:
06/03/2019

Descripción

La extensión LinuxMagic MagicSpam en versiones anteriores a la 2.0.14-1 para Plesk permite que usuarios locales descubran nombres de mailbox mediante la lectura de /var/log/magicspam/mslog.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:linuxmagic:magicspam:*:*:*:*:*:plesk:*:* 2.0.14-1 (excluyendo)