CVE-2026-29133SEPPmail Secure Email Gateway 15.0.3 之前的版本存在严重的安全漏洞。该漏洞源于系统未严格验证上传的 PGP 密钥中的 UID 与用户电子邮件地址的匹配关系。未经身份验证的远程攻击者可利用此缺陷上传恶意构造的 PGP 密钥,从而欺骗邮件系统。这可能导致攻击者拦截敏感邮件、伪造数字签名或绕过加密保护,对系统的机密性和完整性造成极高风险。
该漏洞的核心原因在于 SEPPmail Secure Email Gateway 在处理 PGP 密钥上传请求时,缺乏对密钥内部 UID(User ID)字段与请求者或目标用户电子邮件地址之间绑定关系的严格校验。在标准的公钥基础设施(PKI)或 PGP 使用场景中,密钥身份必须与账户身份强绑定,以确保加密和签名的有效性。
攻击者可以通过发送特定的 HTTP POST 请求,向系统注入一个精心构造的 PGP 公钥。该公钥的 UID 被设置为受害者的邮箱地址,但对应的私钥由攻击者持有。由于系统未执行匹配验证,该恶意密钥被错误地信任并存储。一旦密钥被替换,发送给受害者的加密邮件将使用攻击者的公钥加密,导致攻击者能够解密查看(机密性丧失);同时,攻击者可以使用该私钥冒充受害者发送签名邮件(完整性丧失)。利用过程无需用户交互,且可通过网络远程发起。