CVE-2018-7702
SecurEnvoy SecurMail 9.2.501 से पहले के संस्करणों में, लापता प्रमाणीकरण और प्राधिकरण का लाभ उठाकर, दूरस्थ हमलावर मनमाने ईमेल संदेशों के प्रसारण को स्पूफ़ कर सकते हैं, ईमेल संदेशों को मनमाने प्राप्तकर्ताओं को पुनः भेज सकते हैं,...
- प्रकाशित
- 14 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SecurEnvoy SecurMail 9.2.501 से पहले के संस्करणों में, लापता प्रमाणीकरण और प्राधिकरण का लाभ उठाकर, दूरस्थ हमलावर मनमाने ईमेल संदेशों के प्रसारण को स्पूफ़ कर सकते हैं, ईमेल संदेशों को मनमाने प्राप्तकर्ताओं को पुनः भेज सकते हैं, या मनमाने संदेशों के मुख्य भाग और अनुलग्नकों को संशोधित कर सकते हैं।
स्रोत
1SEC Consult · aspx · 13 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।