Vulnerabilidad en puntajes de los encabezados de correo electrónico en un modelo Machine Learning Classification copy-cat en Proofpoint Email Protection (CVE-2019-20634)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/03/2020
Última modificación:
19/08/2024
Descripción
Se detectó un problema en Proofpoint Email Protection hasta el 08-09-2019. Mediante la recopilación de puntajes de los encabezados de correo electrónico de Proofpoint, es posible construir un modelo Machine Learning Classification copy-cat y extraer información de este modelo. Los conocimientos capturados permiten a un atacante diseñar correos electrónicos que reciban puntajes preferenciales, con el propósito de entregar correos electrónicos maliciosos.
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:proofpoint:email_protection:*:*:*:*:*:*:*:* | 2019-09-08 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página