Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en M-Link Archive Server (CVE-2022-47634)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/01/2023
Última modificación:
10/04/2025

Descripción

M-Link Archive Server en Isode M-Link R16.2v1 a R17.0 anterior a R17.0v24 permite a usuarios no administrativos acceder y manipular datos de archivo a través de ciertos endpoints HTTP, también conocidos como LINK-2867.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:isode:m-link:*:*:*:*:*:*:*:* r16.2v1 (incluyendo) r17.0v24 (excluyendo)