Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MailCarrier (CVE-2019-11395)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
22/04/2019
Última modificación:
21/07/2021

Descripción

Un desbordamiento de búfer en MailCarrier versión 2.51 permite a los atacantes remotos ejecutar código arbitrario mediante una cadena larga, como es demostrado por SMTP RCPT TO, POP3 USER, POP3 LIST, POP3 TOP o POP3 RETR.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tabslab:mailcarrier:2.51:*:*:*:*:*:*:*