Vulnerabilidad en Alinto SOGo (CVE-2022-4558)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/12/2022
Última modificación:
07/11/2023
Descripción
Se encontró una vulnerabilidad en Alinto SOGo hasta 5.7.1. Ha sido clasificada como problemática. Una parte desconocida del archivo SoObjects/SOGo/NSString+Utilities.m del componente Folder/Mail Handler es afectada por una función desconocida. La manipulación conduce a cross-site scripting. Es posible iniciar el ataque de forma remota. La actualización a la versión 5.8.0 puede solucionar este problema. El nombre del parche es 1e0f5f00890f751e84d67be4f139dd7f00faa5f3. Se recomienda actualizar el componente afectado. A esta vulnerabilidad se le asignó el identificador VDB-215961.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:alinto:sogo:*:*:*:*:*:*:*:* | 5.8.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página