Vulnérabilités critiques dans la passerelle e-mail SEPPMail permettant une RCE et une interception du trafic (thehackernews.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Vulnérabilité de path traversal avec CVSS 10,0
- Permet l'exécution de code à distance (RCE)
- Les attaquants peuvent intercepter le trafic de courrier
"Des vulnérabilités critiques ont été découvertes dans la passerelle e-mail d'entreprise SEPPMail, dont une faille de path traversal avec un score CVSS de 10,0. Les attaquants peuvent prendre le contrôle total des appliances et intercepter le trafic de courrier sensible."
aucun commentaire pour l'instant.