SPOJENO PŘES CVE EPSS 0.00 (nejvyšší)
Zranitelnosti dešifrování S/MIME v Cisco Secure Email
Podle zdroje obsahují funkce pro dešifrování S/MIME v Cisco Secure Email více zranitelností kvůli nedostatečnému ověřování integrity zpráv. Neautentizovaný vzdálený útočník může pomocí techniky machine-in-the-middle zachytit a upravit provoz mezi e-mailovými bránami, a získat tak otevřený text ze zašifrované komunikace.
Cisco FI US
CVE v události 2
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-20354 | 5.9 3.1 · cisco | – | 0.00 |
| CVE-2026-20355 | 5.9 3.1 · cisco | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 5.9.
Jak se o tom psalo 2
-
· NCSC-FI FI nadpis události
Zranitelnosti dešifrování S/MIME v Cisco Secure Email
Podle zdroje obsahují funkce pro dešifrování S/MIME v Cisco Secure Email více zranitelností kvůli nedostatečnému ověřování integrity zpráv. Neautentizovaný vzdálený útočník může pomocí techniky machine-in-the-middle zachytit a upravit provoz mezi e-mailovými bránami, a získat tak otevřený text ze zašifrované komunikace.
-
· Cisco PSIRT US
Zranitelnosti dešifrování S/MIME v Cisco Secure Email
Podle společnosti Cisco obsahují dešifrovací funkce S/MIME v produktu Cisco Secure Email zranitelnosti CVE-2026-20354 a CVE-2026-20355 způsobené nedostatečným ověřováním integrity zpráv. Neautentizovaný vzdálený útočník může pomocí techniky 'machine-in-the-middle' zachytit a upravit provoz mezi e-mailovými bránami a získat tak otevřený text ze šifrované komunikace.
Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0023 USD.