Vulnerabilidad en Proself Enterprise/Standard Edition, Proself Gateway Edition y Proself Mail Sanitize Edition (CVE-2023-45727)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
18/10/2023
Última modificación:
06/02/2025
Descripción
Proself Enterprise/Standard Edition Ver5.62 y anteriores, Proself Gateway Edition Ver1.65 y anteriores, y Proself Mail Sanitize Edition Ver1.08 y anteriores permiten a un atacante remoto no autenticado realizar ataques de entidad externa XML (XXE). Al procesar una solicitud especialmente manipulada que contiene datos XML con formato incorrecto, el atacante puede leer archivos arbitrarios en el servidor que contienen información de la cuenta.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:northgrid:proself:*:*:*:*:mail_sanitize:*:*:* | 1.09 (excluyendo) | |
cpe:2.3:a:northgrid:proself:*:*:*:*:gateway:*:*:* | 1.66 (excluyendo) | |
cpe:2.3:a:northgrid:proself:*:*:*:*:enterprise:*:*:* | 5.63 (excluyendo) | |
cpe:2.3:a:northgrid:proself:*:*:*:*:standard:*:*:* | 5.63 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página