Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un mensaje de correo electrónico con un archivo adjunto en Proofpoint Enterprise Protection (PPS/PoD) (CVE-2020-14009)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/05/2021
Última modificación:
19/05/2021

Descripción

Proofpoint Enterprise Protection (PPS/PoD) versiones anteriores a 8.16.4, contiene una vulnerabilidad que podría permitir a un atacante entregar un mensaje de correo electrónico con un archivo adjunto malicioso que omita las reglas de escaneo y bloqueo de archivos. La vulnerabilidad se presenta porque los mensajes con determinadas estructuras multiparte malformadas y diseñadas no se manejan correctamente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:proofpoint:enterprise_protection:*:*:*:*:-:*:*:* 8.13.16 (excluyendo)
cpe:2.3:a:proofpoint:enterprise_protection:*:*:*:*:-:*:*:* 8.14.0 (incluyendo) 8.16.4 (excluyendo)