Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Raiden MAILD Mail Server (CVE-2022-41676)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
29/11/2022
Última modificación:
01/12/2022

Descripción

El campo de correo del sitio web de Raiden MAILD Mail Server tiene un filtrado insuficiente para la entrada del usuario. Un atacante remoto con privilegios de usuario general puede enviar correos electrónicos utilizando el sitio web con JavaScript malicioso en el campo de entrada, lo que desencadena un ataque de Cross-Site Scripting (XSS) Reflejado al destinatario del correo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:raidenmaild:raidenmaild:*:*:*:*:*:*:*:* 4.7.4 (excluyendo)


Referencias a soluciones, herramientas e información