Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-7102

PUBLISHED 02.08.2024

CNA: Mandiant

Remote Code Execution (RCE) Vulnerability

Обновлено: 26.12.2023
Use of a Third Party library produced a vulnerability in Barracuda Networks Inc. Barracuda ESG Appliance which allowed Parameter Injection.This issue affected Barracuda ESG Appliance, from 5.1.3.001 through 9.2.1.001, until Barracuda removed the vulnerable logic.

CWE

Идентификатор Описание
CWE-1104 CWE-1104 Use of Unmaintained Third Party Components

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-00129 Уязвимость библиотеки для работы с XLS-файлами Spreadsheet::ParseExcel микропрограммного обеспечения шлюза безопасности электронной почты Barracuda Email Security Gateway Appliance, связанная с использованием опасных методов или функций, позволяющая нарушителю выполнить произвольный код

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20231227-1 27.12.2023 Выполнение произвольного кода в Email Security Gateway (ESG)

Доп. Информация

Product Status

Barracuda ESG Appliance
Product: Barracuda ESG Appliance
Vendor: Barracuda Networks Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 9.2.1.001 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.