Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-223j-mh9x-75cm

Опубликовано: 03 сент. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 8.6

Описание

SEPPmail Secure Email Gateway before 15.0.6 deserializes attacker-controlled data in a privileged REST import workflow without adequate validation. An attacker with a privileged API token can execute arbitrary commands with "nobody" privileges.

SEPPmail Secure Email Gateway before 15.0.6 deserializes attacker-controlled data in a privileged REST import workflow without adequate validation. An attacker with a privileged API token can execute arbitrary commands with "nobody" privileges.

EPSS

Процентиль: 47%
0.0061
Низкий

8.6 High

CVSS4

Дефекты

CWE-78

Связанные уязвимости

nvd
1 день назад

SEPPmail Secure Email Gateway before 15.0.6 deserializes attacker-controlled data in a privileged REST import workflow without adequate validation. An attacker with a privileged API token can execute arbitrary commands with "nobody" privileges.

EPSS

Процентиль: 47%
0.0061
Низкий

8.6 High

CVSS4

Дефекты

CWE-78