CVE-2026-29142SEPPmail Secure Email Gateway 15.0.3之前的版本存在安全漏洞,允许未经身份验证的攻击者伪造GINA加密邮件。由于系统未能正确验证邮件的完整性,攻击者可发送构造的恶意邮件,破坏邮件系统的信任机制。
该漏洞源于SEPPmail Secure Email Gateway在处理GINA加密邮件时的验证逻辑缺陷。在受影响版本中,网关对GINA格式的邮件签名或加密结构校验不严。攻击者无需用户交互和身份认证(PR:N),即可通过网络(AV:N)构造并发送特制的邮件数据包。尽管该漏洞不影响机密性(C:N),但严重破坏了信息的完整性(I:L),使得攻击者能够伪造看似合法的加密邮件,欺骗接收者或绕过部分安全检查。