Описание
SEPPmail Secure Email Gateway before 15.0.6 deserializes attacker-controlled data in a privileged REST import workflow without adequate validation. An attacker with a privileged API token can execute arbitrary commands with "nobody" privileges.
EPSS
Процентиль: 47%
0.0061
Низкий
Дефекты
CWE-78
Связанные уязвимости
github
1 день назад
SEPPmail Secure Email Gateway before 15.0.6 deserializes attacker-controlled data in a privileged REST import workflow without adequate validation. An attacker with a privileged API token can execute arbitrary commands with "nobody" privileges.
EPSS
Процентиль: 47%
0.0061
Низкий
Дефекты
CWE-78