A vulnerability in the email parsing of Cisco AsyncOS Software for Cisco Secure Email Gateway could allow an unauthenticated, remote attacker to execute arbitrary commands with root privileges on the underlying operating system. This vulnerability is...
Accelerating Operational Efficiency in Modern Transportation
Learn how Cisco helps transit agencies overcome legacy network bottlenecks with secure, AI-ready connectivity, full visibility, and robust cyber resilience.
A termék nem készül fel megfelelően azokra a kivételes helyzetekre, illetve nem kezeli megfelelően azokat, amelyek a normál működés során csak ritkán fordulnak elő.
A program nem, vagy helytelenül próbálja kikényszeríteni a strukturált üzenetek vagy adatok megfelelő formázását, mielőtt azt beolvasná egy másik szoftverkomponens.
A termék olyan számítást végez, amely hibás vagy nem szándékolt eredményt ad, és ezt az eredményt később biztonságkritikus döntésekhez vagy erőforrás-kezeléshez használják fel.
A termék nem követi a fejlesztésre vonatkozó egyes kódolási szabályokat, ami további gyengeségekhez vezethet, vagy növelheti a kapcsolódó sebezhetőségek súlyosságát.
A termék biztonsági szempontból releváns kontextusban két entitást hasonlít össze, de az összehasonlítás helytelen, ami további (következményes) gyengeségekhez vezethet.
A program lehetővé teszi, hogy a támadó olyan veszélyes fájlokat töltsön fel vagy küldjön át, amelyek automatikusan futtathatók a termék környezetében.