Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SmarterTools SmarterMail (CVE-2019-7213)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
24/04/2019
Última modificación:
30/04/2019

Descripción

SmarterTools SmarterMail versión 16.x anterior a la compilación 6985, permite el salto de directorios (directory traversal). Un usuario autenticado podría suprimir archivos arbitrarios o podría crear archivos en nuevas carpetas en ubicaciones arbitrarias en el servidor de correo. Esto podría conllevar a la ejecución de comandos en el servidor, por ejemplo, al colocar archivos dentro de los directorios web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:smartertools:smartermail:*:*:*:*:*:*:*:* 16.0.6345 (incluyendo) 16.3.6985 (excluyendo)