SEPPmail Secure Email Gateway до версии 15.0.1 не проверяет должным образом, была ли подпись PGP сгенерирована ожидаемым ключом, что позволяет подделать подпись.
Показать оригинальное описание (EN)
SEPPmail Secure Email Gateway before version 15.0.1 does not properly verify that a PGP signature was generated by the expected key, allowing signature spoofing.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Seppmail Seppmail
cpe:2.3:a:seppmail:seppmail:*:*:*:*:*:*:*:*
|
— |
15.0.1
|