CVE-2026-76461
Cisco Secure Email Gateway SQL Injection Vulnerability
- प्रकाशित
- 14 सित॰ 2026
- अद्यतन
- 18 सित॰ 2026
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 14 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Cisco Secure Email Gateway के लिए Cisco AsyncOS Software के email parsing में एक vulnerability एक unauthenticated, remote attacker को underlying operating system पर root privileges के साथ arbitrary commands execute करने की अनुमति दे सकती है। यह vulnerability email parsing logic में अपर्याप्त validation के कारण है। एक attacker एक affected device के माध्यम से malicious SQL statements वाला एक crafted email message भेजकर इस vulnerability का exploit कर सकता है। एक successful exploit attacker को arbitrary SQL statements execute करने की अनुमति दे सकता है, जिससे underlying operating system पर root privileges के साथ command execution हो सकता है।
स्रोत
3- CVE-2026-76461अनुसंधान
CVE-2026-76461 के लिए शोध रिपॉजिटरी, जो Cisco Secure Email Gateway में एक गंभीर SQL इंजेक्शन है जो root RCE की ओर ले जाता है, जिसमें डिटेक्शन नियम, शमन मार्गदर्शन, और लैब सत्यापन शामिल है।
- CVE-2026-76461-Detection-Kit-पता लगाना
CVE-2026-76461 के लिए रक्षात्मक डिटेक्शन किट, जो Cisco Secure Email Gateway में एक गंभीर SQL इंजेक्शन है, जिसमें Sigma और YARA नियम, IOC, और उपचार मार्गदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।