Vulnerabilidad en IceWarp Mail Server (CVE-2025-40630)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
16/05/2025
Última modificación:
16/05/2025
Descripción
Vulnerabilidad de redirección abierta en IceWarp Mail Server que afecta a la versión 11.4.0. Esta vulnerabilidad permite a un atacante redirigir a un usuario a cualquier dominio enviándole una URL maliciosa, por ejemplo, "https://icewarp.domain.com///%2e%2e" https://icewarp.domain.com///%2e%2e". Esta vulnerabilidad se ha probado en Firefox.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA