Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-84832

Опубликовано: 03 сент. 2026
Источник: nvd
EPSS Низкий

Описание

SEPPmail Secure Email Gateway before 15.0.6 deserializes attacker-controlled data in a privileged REST import workflow without adequate validation. An attacker with a privileged API token can execute arbitrary commands with "nobody" privileges.

EPSS

Процентиль: 47%
0.0061
Низкий

Дефекты

CWE-78

Связанные уязвимости

github
1 день назад

SEPPmail Secure Email Gateway before 15.0.6 deserializes attacker-controlled data in a privileged REST import workflow without adequate validation. An attacker with a privileged API token can execute arbitrary commands with "nobody" privileges.

EPSS

Процентиль: 47%
0.0061
Низкий

Дефекты

CWE-78