Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IceWarp Mail Server Deep Castle 2 (CVE-2023-40779)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
14/09/2023
Última modificación:
07/11/2023

Descripción

Un problema en IceWarp Mail Server Deep Castle 2 v.13.0.1.2 permite a un atacante remoto ejecutar código arbitrario a través de una solicitud manipulada a la URL.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:icewarp:deep_castle_g2:13.0.1.2:*:*:*:*:*:*:*