SEPPmail Secure Email Gateway до версии 15.0.3 позволяет злоумышленнику обходить очистку субъектов и подделывать теги безопасности, используя символы, похожие на Юникод.
Показать оригинальное описание (EN)
SEPPmail Secure Email Gateway before version 15.0.3 allows an attacker to bypass subject sanitization and forge security tags using Unicode lookalike characters.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Seppmail Seppmail_Secure_Email_Gateway
cpe:2.3:a:seppmail:seppmail_secure_email_gateway:*:*:*:*:*:*:*:*
|
0
|
15.0.3
|
|
Seppmail Secure_Email_Gateway
cpe:2.3:a:seppmail:secure_email_gateway:*:*:*:*:*:*:*:*
|
— |
15.0.3
|