Kriitilised turvaaugud SEPPMaili e-posti lüüsis võimaldavad RCE-d ja postiliikluse pealtkuulamist (thehackernews.com)
0xBASE LUUREÜLEVAADE
- Path traversal nõrkus CVSS 10.0-ga
- Võimaldab koodi kaugkäivitust (RCE)
- Ründajad võivad e-posti liiklust pealt kuulata
"SEPPMaili ettevõtte e-posti lüüsist avastati kriitilised turvaaugud, sealhulgas path traversal nõrkus CVSS 10.0-ga. Ründajad võivad saada seadmete täieliku kontrolli ja pealt kuulata tundlikku e-posti liiklust."
kommentaare veel pole.