Kriittiset haavoittuvuudet SEPPMail-sähköpostiyhdyskäytävässä mahdollistavat RCE:n ja liikenteen salakuuntelun (thehackernews.com)
0xBASE INTEL BRIEF
- Path traversal -haavoittuvuus CVSS 10.0
- Mahdollistaa etäkoodin suorituksen (RCE)
- Hyökkääjät voivat siepata sähköpostiliikennettä
"SEPPMail-yrityssähköpostiyhdyskäytävässä on löydetty kriittisiä haavoittuvuuksia, mukaan lukien path traversal -virhe CVSS 10.0. Hyökkääjät voivat saada täyden hallinnan laitteisiin ja siepata arkaluonteista sähköpostiliikennettä."
ei vielä kommentteja.