Vulnerabilidad en OPSWAT MetaDefender Core, MetaDefender ICAP y MetaDefender Email Gateway Security (CVE-2022-32272)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
09/06/2022
Última modificación:
28/03/2023
Descripción
OPSWAT MetaDefender Core antes de la versión 5.1.2, MetaDefender ICAP antes de la versión 4.12.1 y MetaDefender Email Gateway Security antes de la versión 5.6.1 tienen un control de acceso incorrecto, lo que provoca una escalada de privilegios
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:opswat:metadefender:*:*:*:*:*:*:*:* | 5.1.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/171549/OPSWAT-Metadefender-Core-4.21.1-Privilege-Escalation.html
- https://docs.opswat.com/mdcore/release-notes
- https://docs.opswat.com/mdemail/release-notes
- https://docs.opswat.com/mdemail/release-notes/version-5-6-1
- https://docs.opswat.com/mdicap/release-notes
- https://docs.opswat.com/mdicap/release-notes/version-4-12-1
- https://opswat.com



