Vulnerabilități critice în gateway-ul de e-mail SEPPMail permit RCE și interceptarea traficului (thehackernews.com)
0xBASE INTEL BRIEF
- Vulnerabilitate path traversal cu CVSS 10.0
- Permite executarea codului de la distanță (RCE)
- Atacatorii pot intercepta traficul de e-mail
"Au fost descoperite vulnerabilități critice în gateway-ul de e-mail enterprise SEPPMail, inclusiv o eroare de path traversal cu CVSS 10.0. Atacatorii pot obține controlul complet asupra echipamentelor și pot intercepta traficul sensibil de e-mail."
niciun comentariu momentan.