Vulnerabilidad en Enterprise Protection (CVE-2025-0431)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/03/2025
Última modificación:
19/03/2025
Descripción
Enterprise Protection contiene una vulnerabilidad en la reescritura de URL que permite a un atacante remoto no autenticado enviar un correo electrónico que elude las protecciones de URL, lo que afecta la integridad del correo electrónico del destinatario. Esto se debe a un filtrado incorrecto de barras invertidas en las URL y afecta a todas las versiones de 8.21, 8.20 y 8.18 anteriores a la versión 8.21.0 (parche 5115), la versión 8.20.6 (parche 5114) y la versión 8.18.6 (parche 5113), respectivamente.
Impacto
Puntuación base 3.x
5.80
Gravedad 3.x
MEDIA



