CVE-2022-45935
Apache James server: Temporary File Information Disclosure
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.5EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
06 ene 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Usage of temporary files with insecure permissions by the Apache James server allows an attacker with local access to access private user data in transit.
Vulnerable components includes the SMTP stack and IMAP APPEND command.
This issue affects Apache James server version 3.7.2 and prior versions.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Productos afectados
Apache Software Foundation · Apache James server¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →