Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-8558

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
03/11/2025
Última modificación:
07/11/2025

Descripción

*** Pendiente de traducción *** Insider Threat Management (ITM) Server versions prior to 7.17.2 contain an authentication bypass vulnerability that allows unauthenticated users on an adjacent network to perform agent unregistration when the number of registered agents exceeds the licensed limit. Successful exploitation prevents the server from receiving new events from affected agents, resulting in a partial loss of integrity and availability with no impact to confidentiality.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:proofpoint:insider_threat_management_server:*:*:*:*:*:*:*:* 7.17.2 (excluyendo)


Referencias a soluciones, herramientas e información