SEPPmail Secure Email Gateway до версии 15.0.1 расшифровывает встроенные сообщения PGP, не изолируя их от окружающего незашифрованного контента, позволяя раскрыть конфиденциальную информацию неавторизованному лицу.
Показать оригинальное описание (EN)
SEPPmail Secure Email Gateway before version 15.0.1 decrypts inline PGP messages without isolating them from surrounding unencrypted content, allowing exposure of sensitive information to an unauthorized actor.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Seppmail Seppmail
cpe:2.3:a:seppmail:seppmail:*:*:*:*:*:*:*:*
|
— |
15.0.1
|