Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función deserialization de cookies de EasyUse MailHunter Ultimate (CVE-2022-35223)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
02/08/2022
Última modificación:
26/10/2022

Descripción

La función deserialization de cookies de EasyUse MailHunter Ultimate presenta una vulnerabilidad de comprobación inapropiada. La deserialización de una cookie que contenga una carga maliciosa desencadenará esta vulnerabilidad de deserialización no segura, permitiendo a un atacante remoto no autenticado ejecutar código arbitrario, manipular el comando del sistema o interrumpir el servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:easyuse:mailhunter_ultimate:*:*:*:*:*:*:*:* 2020 (incluyendo)