Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Proself Enterprise/Standard Edition, Proself Gateway Edition y Proself Mail Sanitize Edition (CVE-2023-45727)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
18/10/2023
Última modificación:
06/02/2025

Descripción

Proself Enterprise/Standard Edition Ver5.62 y anteriores, Proself Gateway Edition Ver1.65 y anteriores, y Proself Mail Sanitize Edition Ver1.08 y anteriores permiten a un atacante remoto no autenticado realizar ataques de entidad externa XML (XXE). Al procesar una solicitud especialmente manipulada que contiene datos XML con formato incorrecto, el atacante puede leer archivos arbitrarios en el servidor que contienen información de la cuenta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:northgrid:proself:*:*:*:*:mail_sanitize:*:*:* 1.09 (excluyendo)
cpe:2.3:a:northgrid:proself:*:*:*:*:gateway:*:*:* 1.66 (excluyendo)
cpe:2.3:a:northgrid:proself:*:*:*:*:enterprise:*:*:* 5.63 (excluyendo)
cpe:2.3:a:northgrid:proself:*:*:*:*:standard:*:*:* 5.63 (excluyendo)