PT-2025-18114 · Unknown · Enterprise Protection

CVE-2024-10635

·

Publicado

2025-04-28

·

Atualizado

2025-10-06

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Enterprise Protection (versões afetadas não especificadas)
Descrição O problema está relacionado a uma vulnerabilidade de validação de entrada inadequada na defesa de anexos do Enterprise Protection. Esta vulnerabilidade permite que um atacante remoto não autenticado contorne a política de segurança de verificação de anexos enviando um anexo S/MIME malicioso com uma assinatura opaca. Quando aberto por um destinatário em um cliente de e-mail downstream, o anexo malicioso poderia causar perda parcial de integridade e confidencialidade em seu sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Check for Exceptional Conditions

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10635

Produtos afetados

Enterprise Protection