Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EGroupware (CVE-2024-40614)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/07/2024
Última modificación:
10/07/2024

Descripción

EGroupware anterior al 23.1.20240624 maneja mal una cláusula ORDER BY.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:egroupware:egroupware:*:*:*:*:*:*:*:* 23.1.20240624 (excluyendo)