PT-2026-84815 · Cisco · Imail Secure
CVE-2026-20355
·
Publicado
2026-09-02
·
Atualizado
2026-09-03
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cisco Secure Email (versões afetadas não especificadas)
Descrição
A validação insuficiente da integridade da mensagem na funcionalidade de descriptografia do Secure/Multipurpose Internet Mail Extensions (S/MIME) permite que um invasor remoto não autenticado recupere texto simples de mensagens de e-mail criptografadas. Isso é possível por meio de uma técnica de machine-in-the-middle para interceptar e modificar o tráfego entre gateways de e-mail.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Imail Secure