Cisco Secure Email Gateway SQL 인젝션 취약점
Cisco Secure Email Gateway용 Cisco AsyncOS Software의 이메일 파싱에서 발견된 취약점으로 인해 인증되지 않은 원격 공격자가 기본 운영 체제에서 루트 권한으로 임의의 명령을 실행할 수 있습니다.이 취약점은 이메일 파싱 로직의 불충분한 검증으로 인해 발생합니다. 공격자는 영향을 받는 장치를 통해 악성 SQL 문이 포함된 조작된 이메일 메시지를 보내 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 임의의 SQL 문을 실행할 수 있도록 하여 기본 운영 체제에서 루트 권한으로 명령을 실행하게 할 수 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 해결 방법은 없습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-inj-2bLVGmhX보안 영향 등급: 중요CVE: CVE-2026-76461