SEPPmail Secure Email Gateway до версии 15.0.3 позволяет злоумышленнику вставлять HTML в электронные письма с уведомлениями о новых сертификатах CA.
Показать оригинальное описание (EN)
SEPPmail Secure Email Gateway before version 15.0.3 allows an attacker to inject HTML into notification emails about new CA certificates.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Seppmail Seppmail_Secure_Email_Gateway
cpe:2.3:a:seppmail:seppmail_secure_email_gateway:*:*:*:*:*:*:*:*
|
0
|
15.0.3
|
|
Seppmail Secure_Email_Gateway
cpe:2.3:a:seppmail:secure_email_gateway:*:*:*:*:*:*:*:*
|
— |
15.0.3
|