CVE

Vulnerabilidad en BVRP Software SLmail (CVE-2023-4595)

Severidad:
MEDIA
Type:
CWE-538 Revelación de información en ficheros y directorios
Fecha de publicación:
23/11/2023
Última modificación:
29/11/2023

Descripción

Se ha encontrado una vulnerabilidad de exposición de información, cuya explotación podría permitir a un usuario remoto recuperar información confidencial almacenada en el servidor, como archivos de credenciales, archivos de configuración, archivos de aplicaciones, etc., simplemente agregando cualquiera de los siguientes parámetros al final de la URL: %00 %0a, %20, %2a, %a0, %aa, %c0 y %ca.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:seattlelab:slmail:5.5.0.4433:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*