Vulnerabilidad en StrangeBee TheHive (CVE-2025-48738)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/05/2025
Última modificación:
28/05/2025
Descripción
Una vulnerabilidad de inundación de correo electrónico en StrangeBee TheHive 5.2.0 (anterior a la 5.2.16), 5.3.0 (anterior a la 5.3.11), 5.4.0 (anterior a la 5.4.10) y 5.5.0 (anterior a la 5.5.1) permite a atacantes remotos no autenticados usar la función de restablecimiento de contraseña sin restricciones. Esto puede tener varias consecuencias, como el agotamiento del almacenamiento del buzón de los usuarios objetivo, la pérdida de reputación del servidor SMTP (que podría provocar su inclusión en la lista negra) y la sobrecarga de la cola de correo saliente del servidor SMTP.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA



