GHSA-223j-mh9x-75cmHigh

SEPPmail Secure Email Gateway before 15.0.6 deserializes attacker-controlled data in a privileged...

Published
September 3, 2026
Last Modified
September 3, 2026

🔗 CVE IDs covered (1)

📋 Description

SEPPmail Secure Email Gateway before 15.0.6 deserializes attacker-controlled data in a privileged REST import workflow without adequate validation. An attacker with a privileged API token can execute arbitrary commands with "nobody" privileges.

🔗 References (4)