CVE-2023-0090
ثغرة تنفيذ التعليمات البرمجية عن بُعد غير المصادق عليها في خدمات ويب Proofpoint Enterprise Protection
- تم النشر
- 08/03/2023
- محدث
- 28/02/2025
- تخصيص CNA
- Proofpoint
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 52.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في Proofpoint Enterprise Protection (PPS/POD) تحتوي خدمات الويب في Proofpoint Enterprise Protection (PPS/POD) على ثغرة أمنية تسمح لمستخدم مجهول بتنفيذ كود عن بُعد عبر 'حقن eval'. يتطلب استغلال هذه الثغرة وصولاً شبكياً إلى واجهة برمجة تطبيقات خدمات الويب، لكن هذا الوصول يُعد تكويناً غير قياسي. تؤثر هذه الثغرة على جميع الإصدارات 8.20.0 وما دونها.
المصادر
1- proofpoint-CVE-2023-0090استغلال
بوابة بريد Proofpoint الإلكترونية: RCE بدون مصادقة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.