Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Alinto SOGo (CVE-2022-4558)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/12/2022
Última modificación:
07/11/2023

Descripción

Se encontró una vulnerabilidad en Alinto SOGo hasta 5.7.1. Ha sido clasificada como problemática. Una parte desconocida del archivo SoObjects/SOGo/NSString+Utilities.m del componente Folder/Mail Handler es afectada por una función desconocida. La manipulación conduce a cross-site scripting. Es posible iniciar el ataque de forma remota. La actualización a la versión 5.8.0 puede solucionar este problema. El nombre del parche es 1e0f5f00890f751e84d67be4f139dd7f00faa5f3. Se recomienda actualizar el componente afectado. A esta vulnerabilidad se le asignó el identificador VDB-215961.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:alinto:sogo:*:*:*:*:*:*:*:* 5.8.0 (excluyendo)