Vulnerabilidad en Enterprise Protection (CVE-2024-10635)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
28/04/2025
Última modificación:
10/05/2025
Descripción
Enterprise Protection contiene una vulnerabilidad de validación de entrada incorrecta en la defensa contra archivos adjuntos que permite a un atacante remoto no autenticado eludir la política de seguridad de escaneo de archivos adjuntos mediante el envío de un archivo adjunto S/MIME malicioso con una firma opaca. Al ser abierto por un destinatario en un cliente de correo electrónico secundario, el archivo adjunto malicioso podría causar una pérdida parcial de la integridad y confidencialidad de su sistema.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:proofpoint:enterprise_protection:8.18.6:*:*:*:-:*:*:* | ||
cpe:2.3:a:proofpoint:enterprise_protection:8.20.6:*:*:*:-:*:*:* | ||
cpe:2.3:a:proofpoint:enterprise_protection:8.21.0:*:*:*:-:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página