Exploited Vulnerabilities Daily
🌐 ไทย

← รายการใหม่ทั้งหมด

CVE-2026-76461: Cisco Secure Email Gateway

ซอฟต์แวร์ Cisco AsyncOS สําหรับ Cisco Secure Email Gateway (SEG) ประกอบด้วยความเสี่ยงในการฉีด SQL ซึ่งอาจทําให้เกิดการฉีดที่ไม่ถูกต้อง ผู้โจมตีระยะไกลที่จะดําเนินการคําสั่งที่สุ่มที่มีข้อดีรากบนระบบปฏิบัติการพื้นฐาน

CISA (English)

Cisco AsyncOS software for Cisco Secure Email Gateway (SEG) contains a SQL injection vulnerability that could allow an unauthenticated, remote attacker to execute arbitrary commands with root privileges on the underlying operating system.

ผู้ผลิต
Cisco
ผลิตภัณฑ์
Secure Email Gateway
ช่องโหว่
Cisco Secure Email Gateway SQL Injection Vulnerability
วันที่เพิ่ม
14 ก.ย. 2026
กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
17 ก.ย. 2026
การใช้ในการโจมตีด้วยแรนซัมแวร์
ไม่ทราบ
จุดอ่อน (CWE)
CWE-89

แหล่งอ้างอิง

เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ

อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02