Noticias Seguridad Digital
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
Noticias Seguridad Digital
No Result
View All Result

CVE-2021-41083 | Dada Mail

Analyst Team Por Analyst Team
Septiembre 21, 2021
en Vulnerabilidad - CVE
Vulnerabilidades

Criticidad : Alta 8.0

Descripción

Dada Mail es un sistema de gestión de listas de correo electrónico basado en la web. En las versiones afectadas, un mal actor podría darle a alguien una página web cuidadosamente diseñada a través de correo electrónico, SMS, etc., que, cuando se visita, les permite controlar el panel de control de la lista como si el mal actor hubiera iniciado sesión. Esto incluye cambiar cualquier contraseña de la lista de correo, así como la contraseña raíz de Dada Mail, que podría excluir efectivamente a los propietarios reales de la lista de correo y permitirle al mal actor un control completo y sin restricciones de su lista de correo. Esta vulnerabilidad también afecta a los inicios de sesión del perfil. Para que esta vulnerabilidad funcione, el objetivo del mal actor tendría que estar conectado al panel de control de la lista. Esta vulnerabilidad CSRF en Dada Mail afecta a todas las versiones de Dada Mail v11.15.1 y anteriores. Aunque no conocemos hazañas CSRF conocidas que hayan ocurrido en la naturaleza, esta vulnerabilidad ha sido confirmada por nuestras pruebas y por un tercero. Se recomienda a los usuarios que actualicen a la versión 11.16.0.

Referencias

https://github.com/justingit/dada-mail/commit/d4d3d86d08c816b4da75a5ef45abc12188772459

https://github.com/justingit/dada-mail/security/advisories/GHSA-344m-p829-2r38

Detalles

Fuente: MITRE

Publicado: 2021-09-20

Tipo: CWE-352

Etiquetas: CVE

Temas Relacionados

Vulnerabilidades
Vulnerabilidad - CVE

CVE-2021-39230 | kernel de Trinity

1 año ago
CVE-2019-12522 | Squid
Vulnerabilidad - CVE

CVE-2019-12522 | Squid

2 años ago
CVE-2019-12519 | Squid
Vulnerabilidad - CVE

CVE-2019-12519 | Squid

2 años ago
CVE-2019-12519 | Squid
Vulnerabilidad - CVE

CVE-2019-12520 | Squid

2 años ago

Noticias

  • All
  • Noticias
Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Abril 16, 2022
FBI desmantela sitio web ilegal Raid Forums

FBI desmantela sitio web ilegal Raid Forums

Abril 13, 2022
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Abril 11, 2022

Categorías

  • Amenazas (1)
  • Chile (31)
  • Cyberpedia (2)
  • Evento (6)
  • Incidentes (1)
  • Internacional (126)
  • Investigaciones (1)
  • Noticias (144)
  • Sin categoría (1)
  • Vulnerabilidad – CVE (10)

Tags

Ciberacoso Ciberataque Cibercriminal CVE Defacement Eventos Google Internacional Internacionales Investigación Legal Malware Nacional Noticias Phishing Politica Ransomware Vulnerabilidad




NSEDI es un medio de comunicación independiente que presenta una seleccion de contenidos relacionados con la Ciberseguridad.





Entradas recientes

  • Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
  • FBI desmantela sitio web ilegal Raid Forums
  • Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Síguenos

LinkedIn Twitter Instagram Flickr

Newsletter

[mc4wp_form]

© Copyright 2020 - Noticias Seguridad Digital - www.nsedi.com

No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Evento
  • Entrevista
  • Cyberpedia

© 2021 Noticias Seguridad Digitales.