CVE-2026-76461: Cisco Secure Email Gateway
Cisco セキュアメール ゲートウェイ (SEG) 用の Cisco AsyncOS ソフトウェアには、認証されていないリモート 攻撃者が、オペレーティングシステムの根本的な特権を持つ任意のコマンドを実行できるようにする SQL 注射脆弱性が含まれています。
CISA (English)
Cisco AsyncOS software for Cisco Secure Email Gateway (SEG) contains a SQL injection vulnerability that could allow an unauthenticated, remote attacker to execute arbitrary commands with root privileges on the underlying operating system.
- ベンダー
- Cisco
- 製品
- Secure Email Gateway
- 脆弱性
- Cisco Secure Email Gateway SQL Injection Vulnerability
- 追加日
- 2026/09/14
- CISA対応期限(米国連邦機関向け)
- 2026/09/17
- ランサムウェア攻撃での利用
- 不明
- 弱点(CWE)
- CWE-89
参考情報
当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。
最終更新: · カタログのバージョン 2026.10.02