思科安全电子邮件网关 SQL 注入漏洞 笔记

思科安全电子邮件网关 SQL 注入漏洞

Cisco AsyncOS 软件中 Cisco Secure Email Gateway 的电子邮件解析存在漏洞,可能允许未经身份验证的远程攻击者在底层操作系统上执行任意命令并获取 root 权限。该漏洞源于电子邮件解析逻辑中的验证不足。攻击者可通过受影响的设备发送包含恶意 SQL 语句的精心构造电子邮件消息来利用此漏洞。成功利用该漏洞后,攻击者可执行任意 SQL 语句,从而在底层操作系统上执行任意命令并获取 root 权限。Cisco 已发布解决此漏洞的软件更新。目前尚无针对此漏洞的临时规避措施。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-inj-2bLVGmhX安全影响评级:严重CVE:CVE-2026-76461