Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OPSWAT MetaDefender Core, MetaDefender ICAP y MetaDefender Email Gateway Security (CVE-2022-32272)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
09/06/2022
Última modificación:
28/03/2023

Descripción

OPSWAT MetaDefender Core antes de la versión 5.1.2, MetaDefender ICAP antes de la versión 4.12.1 y MetaDefender Email Gateway Security antes de la versión 5.6.1 tienen un control de acceso incorrecto, lo que provoca una escalada de privilegios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opswat:metadefender:*:*:*:*:*:*:*:* 5.1.2 (excluyendo)