Vulnerabilidad en Icewarp Mail Server (CVE-2025-40631)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/05/2025
Última modificación:
16/05/2025
Descripción
Vulnerabilidad de inyección de encabezado de host HTTP en Icewarp Mail Server que afecta a la versión 11.4.0. Al modificar el encabezado de host y añadir un payload, se puede ejecutar código JavaScript arbitrario al cargar la página. El usuario debe interactuar con un enlace malicioso para ser redirigido.
Impacto
Puntuación base 4.0
2.00
Gravedad 4.0
BAJA