CVE-2026-76461: Cisco Secure Email Gateway
ซอฟต์แวร์ Cisco AsyncOS สําหรับ Cisco Secure Email Gateway (SEG) ประกอบด้วยความเสี่ยงในการฉีด SQL ซึ่งอาจทําให้เกิดการฉีดที่ไม่ถูกต้อง ผู้โจมตีระยะไกลที่จะดําเนินการคําสั่งที่สุ่มที่มีข้อดีรากบนระบบปฏิบัติการพื้นฐาน
CISA (English)
Cisco AsyncOS software for Cisco Secure Email Gateway (SEG) contains a SQL injection vulnerability that could allow an unauthenticated, remote attacker to execute arbitrary commands with root privileges on the underlying operating system.
- ผู้ผลิต
- Cisco
- ผลิตภัณฑ์
- Secure Email Gateway
- ช่องโหว่
- Cisco Secure Email Gateway SQL Injection Vulnerability
- วันที่เพิ่ม
- 14 ก.ย. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 17 ก.ย. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-89
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02