CVE-2025-8558Proofpoint Insider Threat Management Server在7.17.2之前的版本中存在严重的安全漏洞。攻击者可通过相邻网络利用此认证绕过缺陷,在注册代理数量超过许可限制时执行未授权的代理取消注册操作。该漏洞允许未认证用户干扰系统功能,导致服务器无法接收受影响代理的事件数据,最终造成系统完整性和可用性下降。
漏洞源于认证机制缺陷,攻击者利用相邻网络位置和低攻击复杂度特点,无需任何权限或用户交互即可发起攻击。CVSS向量显示机密性不受影响,但完整性和可用性存在低程度风险。