Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Enterprise Protection (CVE-2024-10635)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
28/04/2025
Última modificación:
10/05/2025

Descripción

Enterprise Protection contiene una vulnerabilidad de validación de entrada incorrecta en la defensa contra archivos adjuntos que permite a un atacante remoto no autenticado eludir la política de seguridad de escaneo de archivos adjuntos mediante el envío de un archivo adjunto S/MIME malicioso con una firma opaca. Al ser abierto por un destinatario en un cliente de correo electrónico secundario, el archivo adjunto malicioso podría causar una pérdida parcial de la integridad y confidencialidad de su sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:proofpoint:enterprise_protection:8.18.6:*:*:*:-:*:*:*
cpe:2.3:a:proofpoint:enterprise_protection:8.20.6:*:*:*:-:*:*:*
cpe:2.3:a:proofpoint:enterprise_protection:8.21.0:*:*:*:-:*:*:*


Referencias a soluciones, herramientas e información