PT-2025-7535 · Cisco · Cisco Secure Email Gateway
CVE-2025-20153
·
Publicado
2025-02-19
·
Atualizado
2025-07-31
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cisco Secure Email Gateway (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no mecanismo de filtragem de e-mail do Cisco Secure Email Gateway pode permitir que um atacante remoto não autenticado contorne as regras configuradas e permita que e-mails que deveriam ter sido bloqueados passem por um dispositivo afetado. Esta vulnerabilidade deve-se ao tratamento inadequado de e-mails que passam por um dispositivo afetado. Um atacante pode explorar esta vulnerabilidade enviando um e-mail especialmente criado através do dispositivo afetado. Uma exploração bem-sucedida pode permitir que o atacante contorne os filtros de e-mail no dispositivo afetado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Secure Email Gateway