Vulnerabilidad en una máquina en la funcionalidad de configuración de la puerta de enlace de correo en Zoho Application Control Plus (CVE-2020-15594)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
30/09/2020
Última modificación:
18/12/2024
Descripción
Se detectó un problema de tipo SSRF en Zoho Application Control Plus versiones anteriores a 10.0.511. La funcionalidad mail gateway configuration permite a un atacante llevar a cabo un escaneo para detectar puertos abiertos en una máquina, así como máquinas disponibles en el segmento de red en el que se implementa la instancia del producto
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:zohocorp:manageengine_application_control_plus:*:*:*:*:*:*:*:* | 10.0.511 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página