Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-2819

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
14/06/2023
Última modificación:
07/11/2023

Descripción

*** Pendiente de traducción *** A stored cross-site scripting vulnerability in the Sources UI in Proofpoint Threat Response/ Threat Response Auto Pull (PTR/TRAP) could allow an authenticated administrator on an adjacent network to replace the image file with an arbitrary MIME type.  This could result in arbitrary javascript code execution in an admin context. All versions prior to 5.10.0 are affected.  

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:proofpoint:threat_response_auto_pull:*:*:*:*:*:*:*:* 5.10.0 (excluyendo)


Referencias a soluciones, herramientas e información