CVE-2023-0089
Proofpoint Enterprise Protection webutils प्रमाणित RCE
- प्रकाशित
- 8 मार्च 2023
- अद्यतन
- 28 फ़र॰ 2025
- सीएनए असाइन करना
- Proofpoint
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 52.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Proofpoint Enterprise Protection (PPS/POD) में webutils में एक भेद्यता है जो एक प्रमाणित उपयोगकर्ता को 'eval injection' के माध्यम से दूरस्थ कोड निष्पादित करने की अनुमति देती है। यह सभी संस्करणों 8.20.0 और उससे नीचे को प्रभावित करती है।
स्रोत
1- proofpoint-CVE-2023-0089एक्सप्लॉइट
Proofpoint Email Gateway: निम्न-स्तरीय प्रमाणित उपयोगकर्ता से एडमिन RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।