Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zarafa Webapp (CVE-2019-7219)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
11/04/2019
Última modificación:
26/04/2019

Descripción

Reflected Cross-Site Scripting (XSS) no autenticados se presenta en Zarafa Webapp versión 2.0.1.47791 y anteriores. NOTA: este es un producto descontinuado. El problema se solucionó en versiones posteriores de Zarafa Webapp; sin embargo, algunos antiguos clientes de Zarafa Webapp usan el producto Kopano relacionado en su lugar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zarafa:webaccess:7.2.0-48204:*:*:*:*:*:*:*