PT-2024-20965 · Microsoft · Winmail

Drunkbaby

·

Publicado

2024-03-09

·

Atualizado

2025-09-18

·

CVE-2024-25501

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 5.1 e anteriores do WinMail
Versão 7.1 do WinMail
Descrição
Uma falha permite que um invasor remoto execute código arbitrário por meio de um script malicioso enviado ao parâmetro email.
Recomendações
Para as versões 5.1 e anteriores do WinMail, atualize para uma versão posterior à 5.1 para resolver o problema.
Para a versão 7.1 do WinMail, atualize para uma versão posterior à 7.1 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao parâmetro email para minimizar o risco de exploração.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-25501

Produtos afetados

Winmail