Samstag · 26.09.2026 Ausgabe 5605 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-76440

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Im Rahmen einer internen Sicherheitsüberprüfung der Produkte Cisco Secure Email Gateway sowie Cisco Secure Email and Web Manager wurden mehrere Schwachstellen entdeckt, die sich der Klasse der Pfadüberschreitung (Path Traversal) zuordnen lassen. Bei dieser Art von Fehler prüft die Software Pfadangaben nicht ausreichend, sodass sich über manipulierte Pfadbestandteile auf Dateien außerhalb des eigentlich vorgesehenen Verzeichnisses zugreifen lässt. Damit können Angreifer unter Umständen Inhalte lesen oder schreiben, die für sie nicht bestimmt sind. Der Hersteller hat die Probleme intern im Zuge einer Härtung der Software behoben. Weitergehende technische Einzelheiten zum konkreten Angriffsweg liegen in der Beschreibung nicht vor.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln