Funkcja Admin Smart Search w Proofpoint Enterprise Protection (PPS/PoD) zawiera podatność typu stored XSS, która pozwala anonimowemu nadawcy wiadomości e-mail na uzyskanie uprawnień administratora w interfejsie użytkownika. Podatność otrzymała krytyczny wynik CVSS 9.6, co czyni ją poważnym zagrożeniem dla środowisk korzystających z tego rozwiązania.
▸ Pokaż oryginał (EN)
The Admin Smart Search feature in Proofpoint Enterprise Protection (PPS/PoD) contains a stored cross-site scripting vulnerability that enables an anonymous email sender to gain admin privileges within the user interface. This affects all versions 8.19.0 and below.
Atakujący, będący anonimowym nadawcą wiadomości e-mail, może osadzić złośliwy skrypt (payload XSS) w danych przetwarzanych przez funkcję Admin Smart Search. Skrypt zostaje trwale zapisany w systemie (stored XSS), a następnie wykonuje się w przeglądarce ofiary — administratora — w momencie przeglądania wyników wyszukiwania. Ponieważ atak nie wymaga uwierzytelnienia po stronie nadawcy, a jego skutki obejmują zmianę kontekstu uprawnień (Scope: Changed), złośliwy kod może działać z uprawnieniami sesji administratora.
Atakujący może uzyskać pełne uprawnienia administratora w interfejsie Proofpoint Enterprise Protection, co otwiera drogę do nieautoryzowanej zmiany konfiguracji systemu, przejęcia kontroli nad politykami ochrony poczty e-mail oraz potencjalnego naruszenia poufności, integralności i dostępności chronionych danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.proofpoint.com/security/security-advisories/pfpt-sa-2022-0002). Zalecana jest aktualizacja do wersji wyższej niż 8.19.0, jeśli jest dostępna. Do czasu wdrożenia poprawki należy rozważyć ograniczenie dostępu do interfejsu administracyjnego oraz wzmożony monitoring logów administracyjnych.
Proofpoint Enterprise Protection (PPS/PoD) we wszystkich wersjach 8.19.0 i wcześniejszych
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HProofpoint Enterprise Protection
APPProofpoint≤ 8.19.0
Powiązane podatności
RCE przez eval injection w Proofpoint Enterprise Protection
The webutils in Proofpoint Enterprise Protection (PPS/POD) contain a vulnerability that allows an authenticat...
Proofpoint Enterprise Protection (PPS/PoD) contains a vulnerability which allows the pps user to escalate to r...
The admin user interface in Proofpoint Enterprise Protection (PPS/PoD) contains a command injection vulnerabil...
Proofpoint Enterprise Protection before 8.12.0-2108090000 allows security control bypass.