Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-45727

PUBLISHED 21.10.2025

CNA: jpcert

Обновлено: 18.10.2023
Proself Enterprise/Standard Edition Ver5.62 and earlier, Proself Gateway Edition Ver1.65 and earlier, and Proself Mail Sanitize Edition Ver1.08 and earlier allow a remote unauthenticated attacker to conduct XML External Entity (XXE) attacks. By processing a specially crafted request containing malformed XML data, arbitrary files on the server containing account information may be read by the attacker.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-04926 Уязвимость программных продуктов Proself Enterprise/Standard Edition, Proself Gateway Edition и Proself Mail Sanitize Edition, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю проводить XXE-атаки

Доп. Информация

Product Status

Proself Enterprise/Standard Edition
Product: Proself Enterprise/Standard Edition
Vendor: North Grid Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Ver5.62 and earlier affected
Proself Gateway Edition
Product: Proself Gateway Edition
Vendor: North Grid Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Ver1.65 and earlier affected
Proself Mail Sanitize Edition
Product: Proself Mail Sanitize Edition
Vendor: North Grid Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Ver1.08 and earlier affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 21.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
active yes partial 2.0.3 06.12.2024

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.