Vulnerabilidad en Axigen Mail Server (CVE-2024-28589)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/04/2024
Última modificación:
01/08/2024
Descripción
Se descubrió un problema en Axigen Mail Server para Windows versiones 10.5.18 y anteriores, que permite a atacantes locales con pocos privilegios ejecutar código arbitrario y escalar privilegios mediante la carga insegura de DLL desde un directorio de escritura mundial durante la inicialización del servicio.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA



