Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Proself Enterprise/Standard Edition, Proself Gateway Edition y Proself Mail Sanitize Edition (CVE-2023-39415)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
18/08/2023
Última modificación:
23/08/2023

Descripción

Una vulnerabilidad de autenticación incorrecta en Proself Enterprise/Standard Edition Ver5.61 y anteriores, Proself Gateway Edition Ver1.62 y anteriores, y Proself Mail Sanitize Edition Ver1.07 y anteriores permite a un atacante remoto no autenticado iniciar sesión en el Panel de control del producto y realizar una operación no deseada.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:northgrid:proself:*:*:*:*:mail_sanitize:*:*:* 1.07 (incluyendo)
cpe:2.3:a:northgrid:proself:*:*:*:*:gateway:*:*:* 1.62 (incluyendo)
cpe:2.3:a:northgrid:proself:*:*:*:*:enterprise:*:*:* 5.61 (incluyendo)
cpe:2.3:a:northgrid:proself:*:*:*:*:standard:*:*:* 5.61 (incluyendo)