Cisco 安全电子邮件(Secure Email)中的安全/多用途互联网邮件扩展(S/MIME)解密功能存在多个漏洞,可能允许未经认证的远程攻击者从加密邮件消息中恢复明文内容。 这些漏洞源于对消息完整性验证不足。攻击者可以通过中间人(man-in-the-middle)技术拦截并篡改邮件网关之间的流量,从而利用这些漏洞。成功利用这些漏洞后,攻击者能够获取加密通信中的明文内容。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Cisco | Cisco Secure Email | 14.0.0-698 |
affected |
13.5.1-277 |
affected | ||
13.0.0-392 |
affected | ||
14.2.0-620 |
affected | ||
13.0.5-007 |
affected | ||
13.5.4-038 |
affected | ||
14.2.1-020 |
affected | ||
14.3.0-032 |
affected | ||
| … +16 条更多 | |||
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Cisco | Cisco Secure Email | 14.0.0-698 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-20279 | 9.8 CRITICAL | Cisco IOS XR 2026年9月安全加固版本 |
| CVE-2026-20274 | 9.8 CRITICAL | Cisco IOS XR 软件 2026年9月安全加固发布 |
| CVE-2026-20212 | 9.8 CRITICAL | 思科Nexus交换机Silicon One HAL远程代码执行漏洞 |
| CVE-2026-20280 | 8.8 HIGH | 思科 IOS XR 2026年9月安全加固 |
| CVE-2026-20278 | 8.8 HIGH | 思科IOS XR 2026年9月安全增强 |
| CVE-2026-20275 | 8.8 HIGH | 思科 IOS XR 2026年9月安全加固版本 |
| CVE-2026-20276 | 8.6 HIGH | Cisco IOS XR 软件安全加固版本发布 |
| CVE-2026-20277 | 8.2 HIGH | 思科IOS XR 9.3 安全加固发布 |
| CVE-2026-20281 | 7.5 HIGH | 思科电话SIP软件拒绝服务漏洞 |
| CVE-2026-20354 | 5.9 MEDIUM | Cisco Secure Email S/MIME密文解密漏洞 |
暂无评论