CVE

Vulnerabilidad en Proself Enterprise/Standard Edition, Proself Gateway Edition y Proself Mail Sanitize Edition (CVE-2023-45727)

Severidad:
ALTA
Type:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
18/10/2023
Última modificación:
25/10/2023

Descripción

Proself Enterprise/Standard Edition Ver5.62 y anteriores, Proself Gateway Edition Ver1.65 y anteriores, y Proself Mail Sanitize Edition Ver1.08 y anteriores permiten a un atacante remoto no autenticado realizar ataques de entidad externa XML (XXE). Al procesar una solicitud especialmente manipulada que contiene datos XML con formato incorrecto, el atacante puede leer archivos arbitrarios en el servidor que contienen información de la cuenta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:northgrid:proself:*:*:*:*:mail_sanitize:*:*:* 1.09 (excluyendo)
cpe:2.3:a:northgrid:proself:*:*:*:*:gateway:*:*:* 1.66 (excluyendo)
cpe:2.3:a:northgrid:proself:*:*:*:*:enterprise:*:*:* 5.63 (excluyendo)
cpe:2.3:a:northgrid:proself:*:*:*:*:standard:*:*:* 5.63 (excluyendo)


Referencias a soluciones, herramientas e información