Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-33184

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
27/05/2023
Última modificación:
20/11/2024

Descripción

*** Pendiente de traducción *** Nextcloud Mail is a mail app in Nextcloud. A blind SSRF attack allowed to send GET requests to services running in the same web server. It is recommended that the Mail app is update to version 3.02, 2.2.5 or 1.15.3.<br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nextcloud:mail:*:*:*:*:*:*:*:* 1.13.0 (incluyendo) 1.15.3 (excluyendo)
cpe:2.3:a:nextcloud:mail:*:*:*:*:*:*:*:* 2.2.0 (incluyendo) 2.2.5 (excluyendo)
cpe:2.3:a:nextcloud:mail:*:*:*:*:*:*:*:* 2.3.0 (incluyendo) 3.0.2 (excluyendo)