Критичні вразливості в SEPPMail Email Gateway дозволяють RCE та перехоплення трафіку (thehackernews.com)
0xBASE INTEL BRIEF
- Вразливість обходу шляху з CVSS 10.0
- Дозволяє віддалене виконання коду (RCE)
- Зловмисники можуть перехоплювати поштовий трафік
"Виявлено критичні вразливості в корпоративному шлюзі електронної пошти SEPPMail, включаючи вразливість обходу шляху з CVSS 10.0. Зловмисники можуть отримати повний контроль над пристроями та перехоплювати чутливий поштовий трафік."
#безпека поштового шлюзу
#обхід шляху
#віддалене виконання коду
коментарів ще немає.