Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SMTP en el puerto 25 en Datalust Seq.App.HtmlEmail (CVE-2021-43270)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
02/11/2021
Última modificación:
08/08/2023

Descripción

Datalust Seq.App.HtmlEmail (también se conoce como Seq.App.EmailPlus) versiones 3.1.0-dev-00148, 3.1.0-dev-00170, y 3.1.0-dev-00176, puede usar SMTP en texto sin cifrar en el puerto 25 en algunos casos en los que se pretendía el cifrado en el puerto 465

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:datalust:seq.app.emailplus:3.1.0:dev-00148:*:*:*:*:*:*
cpe:2.3:a:datalust:seq.app.emailplus:3.1.0:dev-00170:*:*:*:*:*:*
cpe:2.3:a:datalust:seq.app.emailplus:3.1.0:dev-00176:*:*:*:*:*:*


Referencias a soluciones, herramientas e información