CVE-2026-29132SEPPmail Secure Email Gateway 15.0.3之前的版本存在安全漏洞。由于对二次密码验证的逻辑处理不当,攻击者在获取受害者GINA账户访问权限后,可绕过第二重密码检查,直接读取受保护的电子邮件,导致敏感信息泄露。
该漏洞源于SEPPmail Secure Email Gateway在处理GINA账户登录及二次验证流程时的逻辑缺陷。在受影响版本中,系统未能正确强制执行第二重密码的验证逻辑。攻击者若已获取受害者的GINA账户基础访问权限,可利用此缺陷构造特定的网络请求或修改会话状态,直接绕过密码输入界面及后端校验环节。由于该漏洞无需用户交互且攻击复杂度低,攻击者可远程利用此漏洞读取原本受加密保护的敏感邮件,造成严重的数据泄露风险。