CRITICAL🇬🇧 English

CVE-2022-46332

Stored XSS w Proofpoint Enterprise Protection umożliwia eskalację uprawnień do admina

CVSS 9.6v3.1pub. 2022-12-06upd. 2024-11-21

Funkcja Admin Smart Search w Proofpoint Enterprise Protection (PPS/PoD) zawiera podatność typu stored XSS, która pozwala anonimowemu nadawcy wiadomości e-mail na uzyskanie uprawnień administratora w interfejsie użytkownika. Podatność otrzymała krytyczny wynik CVSS 9.6, co czyni ją poważnym zagrożeniem dla środowisk korzystających z tego rozwiązania.

Pokaż oryginał (EN)

The Admin Smart Search feature in Proofpoint Enterprise Protection (PPS/PoD) contains a stored cross-site scripting vulnerability that enables an anonymous email sender to gain admin privileges within the user interface. This affects all versions 8.19.0 and below.

🤖 Analiza AI
Jak działa

Atakujący, będący anonimowym nadawcą wiadomości e-mail, może osadzić złośliwy skrypt (payload XSS) w danych przetwarzanych przez funkcję Admin Smart Search. Skrypt zostaje trwale zapisany w systemie (stored XSS), a następnie wykonuje się w przeglądarce ofiary — administratora — w momencie przeglądania wyników wyszukiwania. Ponieważ atak nie wymaga uwierzytelnienia po stronie nadawcy, a jego skutki obejmują zmianę kontekstu uprawnień (Scope: Changed), złośliwy kod może działać z uprawnieniami sesji administratora.

Skutki

Atakujący może uzyskać pełne uprawnienia administratora w interfejsie Proofpoint Enterprise Protection, co otwiera drogę do nieautoryzowanej zmiany konfiguracji systemu, przejęcia kontroli nad politykami ochrony poczty e-mail oraz potencjalnego naruszenia poufności, integralności i dostępności chronionych danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.proofpoint.com/security/security-advisories/pfpt-sa-2022-0002). Zalecana jest aktualizacja do wersji wyższej niż 8.19.0, jeśli jest dostępna. Do czasu wdrożenia poprawki należy rozważyć ograniczenie dostępu do interfejsu administracyjnego oraz wzmożony monitoring logów administracyjnych.

Kogo dotyczy

Proofpoint Enterprise Protection (PPS/PoD) we wszystkich wersjach 8.19.0 i wcześniejszych

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Proofpoint Enterprise Protection

    APP
    Proofpoint
    ≤ 8.19.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
CWE
Referencje

Powiązane podatności

CVE-2023-0090CRITICAL9.8PL ✓ten sam produkt

RCE przez eval injection w Proofpoint Enterprise Protection

CVE-2023-0089HIGH8.8ten sam produkt

The webutils in Proofpoint Enterprise Protection (PPS/POD) contain a vulnerability that allows an authenticat...

CVE-2022-46334HIGH7.8ten sam produkt

Proofpoint Enterprise Protection (PPS/PoD) contains a vulnerability which allows the pps user to escalate to r...

CVE-2022-46333HIGH7.2ten sam produkt

The admin user interface in Proofpoint Enterprise Protection (PPS/PoD) contains a command injection vulnerabil...

CVE-2021-39304HIGH7.5ten sam produkt

Proofpoint Enterprise Protection before 8.12.0-2108090000 allows security control bypass.