Vulnerabilidad en la función deserialization de cookies de EasyUse MailHunter Ultimate (CVE-2022-35223)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
02/08/2022
Última modificación:
26/10/2022
Descripción
La función deserialization de cookies de EasyUse MailHunter Ultimate presenta una vulnerabilidad de comprobación inapropiada. La deserialización de una cookie que contenga una carga maliciosa desencadenará esta vulnerabilidad de deserialización no segura, permitiendo a un atacante remoto no autenticado ejecutar código arbitrario, manipular el comando del sistema o interrumpir el servicio
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:easyuse:mailhunter_ultimate:*:*:*:*:*:*:*:* | 2020 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



