Usługi webowe w Proofpoint Enterprise Protection (PPS/POD) zawierają podatność typu eval injection, umożliwiającą anonimowemu użytkownikowi zdalne wykonanie kodu bez uwierzytelnienia. Podatność uzyskała ocenę CVSS 9.8, co klasyfikuje ją jako krytyczną.
▸ Pokaż oryginał (EN)
The webservices in Proofpoint Enterprise Protection (PPS/POD) contain a vulnerability that allows for an anonymous user to execute remote code through 'eval injection'. Exploitation requires network access to the webservices API, but such access is a non-standard configuration. This affects all versions 8.20.0 and below.
Podatność wynika z niebezpiecznego przetwarzania danych wejściowych przez interpreter (CWE-95, CWE-94) w API webservices produktu. Atakujący może przekazać złośliwy kod do funkcji eval, który zostanie wykonany po stronie serwera bez konieczności posiadania jakichkolwiek uprawnień. Wykorzystanie podatności wymaga dostępu sieciowego do interfejsu API webservices, jednak według producenta taka konfiguracja jest niestandardowa i nie jest domyślnie dostępna z zewnątrz.
Skuteczne wykorzystanie podatności pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnego kodu (RCE) na serwerze, co może prowadzić do pełnego przejęcia systemu, ujawnienia lub modyfikacji danych oraz naruszenia dostępności usługi.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (pfpt-sa-2023-0001). Dodatkowo zaleca się weryfikację i ograniczenie dostępu sieciowego do interfejsu API webservices wyłącznie do zaufanych hostów, co zmniejsza powierzchnię ataku.
Proofpoint Enterprise Protection (PPS/POD) we wszystkich wersjach 8.20.0 i wcześniejszych.
Producent wskazuje, że dostęp do API webservices wymagający do exploitacji jest konfiguracją niestandardową, co w praktyce ogranicza zasięg podatności w typowych wdrożeniach.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProofpoint Enterprise Protection
APPProofpoint8.18.68.20.0< 8.13.228.18.0 – 8.18.4 (bez)
Powiązane podatności
Stored XSS w Proofpoint Enterprise Protection umożliwia eskalację uprawnień do admina
The webutils in Proofpoint Enterprise Protection (PPS/POD) contain a vulnerability that allows an authenticat...
Proofpoint Enterprise Protection (PPS/PoD) contains a vulnerability which allows the pps user to escalate to r...
The admin user interface in Proofpoint Enterprise Protection (PPS/PoD) contains a command injection vulnerabil...
Proofpoint Enterprise Protection before 8.12.0-2108090000 allows security control bypass.