Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MailCarrier (CVE-2019-11682)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
02/05/2019
Última modificación:
21/07/2021

Descripción

Un desbordamiento de búfer en el servicio de respuesta SMTP en MailCarrier 2.51 permite a un atacante ejecutar código arbitrario de forma remota mediante un comando HELP largo, un problema relacionado con CVE-2019-11395.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tabslab:mailcarrier:2.51:*:*:*:*:*:*:*