Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Insider Threat Management (ITM) (CVE-2023-4828)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/09/2023
Última modificación:
13/10/2023

Descripción

Un atacante podría utilizar una verificación inadecuada de una condición excepcional en el servidor Insider Threat Management (ITM) para cambiar la configuración del servidor de cualquier agente ya registrado para que el mismo envíe todas las comunicaciones futuras a una URL elegida por el atacante. Esto podría resultar en la divulgación de eventos de datos confidenciales por parte del agente sobre Personally Identifiable Information (PII) y la propiedad intelectual que monitoriza, y todos esos datos podrían modificarse o eliminarse antes de llegar al servidor ITM. Un atacante primero debe obtener con éxito credenciales de agente y un agent hostname válido. Todas las versiones anteriores a la 7.14.3.69 se ven afectadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:proofpoint:insider_threat_management:*:*:*:*:*:*:*:* 7.14.3.69 (excluyendo)