Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en filtrado de extensiones de archivos en Proofpoint Enterprise Protection (CVE-2019-19680)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2020
Última modificación:
04/03/2021

Descripción

Una vulnerabilidad de filtrado de extensiones de archivos en Proofpoint Enterprise Protection (PPS / PoD), en las versiones sin parches de PPS a través de 8.9.22 y 8.14.2 respectivamente, permite a los atacantes eludir los mecanismos de protección (relacionados con extensiones, tipos MIME, detección de virus y entradas de diario para archivos transmitidos) mediante el envío de correo electrónico multiparte con formato incorrecto (no compatible con RFC).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:proofpoint:enterprise_protection:*:*:*:*:lts:*:*:* 8.9.22 (incluyendo)
cpe:2.3:a:proofpoint:enterprise_protection:*:*:*:*:-:*:*:* 8.14.2 (incluyendo)