CVE-2026-76461
Cisco Secure Email Gateway: уязвимость SQL-инъекции
- Опубликовано
- 14 сент. 2026 г.
- Обновлено
- 18 сент. 2026 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 14 сент. 2026 г.
Cisco Secure Email Gateway: уязвимость SQL-инъекции
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Уязвимость в парсинге электронной почты программного обеспечения Cisco AsyncOS для Cisco Secure Email Gateway может позволить неаутентифицированному удалённому злоумышленнику выполнить произвольные команды с привилегиями root в базовой операционной системе. Эта уязвимость обусловлена недостаточной проверкой в логике парсинга электронной почты. Злоумышленник может эксплуатировать эту уязвимость, отправив специально сформированное сообщение электронной почты, содержащее вредоносные SQL-инструкции, через уязвимое устройство. Успешная эксплуатация может позволить злоумышленнику выполнить произвольные SQL-инструкции, что приведёт к выполнению команд с привилегиями root в базовой операционной системе.
Исследовательский репозиторий для CVE-2026-76461 — критической SQL-инъекции в Cisco Secure Email Gateway, приводящей к RCE с правами root, с правилами обнаружения, рекомендациями по устранению и проверкой в лабораторных условиях.
Защитный набор для обнаружения CVE-2026-76461 — критической SQL-инъекции в Cisco Secure Email Gateway, включающий правила Sigma и YARA, индикаторы компрометации и рекомендации по устранению.
Намеренно уязвимая лаборатория на Python, демонстрирующая небезопасную десериализацию YAML, приводящую к выполнению кода, с тремя уровнями сложности, эксплойт-скриптами, подсказками и исправленным приложением для сравнения.
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.