Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la contraseña de inicio de sesión creada aleatoriamente en Zimbra Collaboration Open Source (CVE-2022-32294)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/07/2022
Última modificación:
03/08/2024

Descripción

Zimbra Collaboration Open Source versión 8.8.15, no cifra la contraseña de inicio de sesión creada aleatoriamente (desde el comando "zmprove ca"). Es visible en texto sin cifrar en el puerto UDP 514 (también se conoce como el puerto syslog)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zimbra:collaboration:8.8.15:*:*:*:open_source:*:*:*