Informació sensible exposada de North Grid Corporation Proself

ALERTES

23/10/2023

CVE-2023-45727

ALT: (7,5)

CVSS3: 6,5

North Grid Corporation Proself podria permetre a un atacant remot autenticat obtenir informació sensible. Això seria causat per un error d’entitat externa XML (XXE) en processar dades XML. En processar una sol·licitud especialment dissenyada que contingui dades XML malformades, l’atacant remot podria aprofitar aquesta vulnerabilitat per obtenir informació confidencial.

Sistemes Afectats

  • North Grid Corporation Proself Enterprise/Standard Edition 5.62
  • North Grid Corporation Proself Gateway Edition 1.65
  • North Grid Corporation Proself Mail Sanitize Edition 1.08

Remediació
Consulteu el lloc web de Proself per obtenir informació sobre actualitzacions o solucions suggerides. Per més informació, podeu consultar l’apartat de les referències.