Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Insider Threat Management (ITM) (CVE-2023-4803)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
13/09/2023
Última modificación:
13/10/2023

Descripción

Un administrador autenticado podría utilizar una vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en el endpoint WriteWindowTitle de la consola web del servidor Insider Threat Management (ITM) para ejecutar JavaScript arbitrario dentro del navegador de otro administrador de la consola web. Todas las versiones anteriores a la 7.14.3.69 se ven afectadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:proofpoint:insider_threat_management:*:*:*:*:*:*:*:* 7.14.3.69 (excluyendo)