Vulnerabilità critiche in SEPPMail Email Gateway consentono RCE e intercettazione del traffico (thehackernews.com)
0xBASE INTEL BRIEF
- Vulnerabilità di path traversal con CVSS 10.0
- Consente esecuzione remota di codice (RCE)
- Gli aggressori possono intercettare traffico email
"Sono state scoperte vulnerabilità critiche nel gateway email aziendale SEPPMail, inclusa una falla di path traversal con CVSS 10.0. Gli aggressori possono ottenere il controllo completo degli appliance e intercettare il traffico email sensibile."
ancora nessun commento.