PT-2025-7535 · Cisco · Cisco Secure Email Gateway

CVE-2025-20153

·

Publicado

2025-02-19

·

Atualizado

2025-07-31

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco Secure Email Gateway (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no mecanismo de filtragem de e-mail do Cisco Secure Email Gateway pode permitir que um atacante remoto não autenticado contorne as regras configuradas e permita que e-mails que deveriam ter sido bloqueados passem por um dispositivo afetado. Esta vulnerabilidade deve-se ao tratamento inadequado de e-mails que passam por um dispositivo afetado. Um atacante pode explorar esta vulnerabilidade enviando um e-mail especialmente criado através do dispositivo afetado. Uma exploração bem-sucedida pode permitir que o atacante contorne os filtros de e-mail no dispositivo afetado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04923
CVE-2025-20153

Produtos afetados

Cisco Secure Email Gateway