CVE-2026-76440
9,8
CRITICAL
CVSS Basis-Score
Beschreibung
Im Rahmen einer internen Sicherheitsüberprüfung der Produkte Cisco Secure Email Gateway sowie Cisco Secure Email and Web Manager wurden mehrere Schwachstellen entdeckt, die sich der Klasse der Pfadüberschreitung (Path Traversal) zuordnen lassen. Bei dieser Art von Fehler prüft die Software Pfadangaben nicht ausreichend, sodass sich über manipulierte Pfadbestandteile auf Dateien außerhalb des eigentlich vorgesehenen Verzeichnisses zugreifen lässt. Damit können Angreifer unter Umständen Inhalte lesen oder schreiben, die für sie nicht bestimmt sind. Der Hersteller hat die Probleme intern im Zuge einer Härtung der Software behoben. Weitergehende technische Einzelheiten zum konkreten Angriffsweg liegen in der Beschreibung nicht vor.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Cisco schließt aktiv ausgenutzte Zero-Day-Lücke im Secure Email Gateway 15.09.2026