CVE-2026-29143SEPPmail Secure Email Gateway 在 15.0.3 版本之前存在严重的安全漏洞。该设备在处理 S/MIME 加密的 MIME 实体时,未能对内部消息实施严格的身份验证机制。这一缺陷使得攻击者能够绕过安全检查,进而控制原本被视为受信任的邮件头信息。由于该漏洞无需用户交互且易于利用,其对数据的机密性和完整性构成了极高威胁,建议管理员尽快采取修复措施以防止攻击者利用此漏洞进行邮件欺骗或数据窃取。
该漏洞的核心在于 SEPPmail Secure Email Gateway 在解析 S/MIME 加密邮件时的逻辑缺陷。当网关接收到 S/MIME 加密的 MIME 实体时,它会解密内容以进行安全扫描,但在解密后,系统未能正确验证内部消息的数字签名或来源真实性。攻击者可以构造特制的 S/MIME 邮件,其中包含恶意构造的内部邮件头(如 From, To, Subject 等)。由于网关信任这些内部头信息而未进行严格的完整性校验,攻击者可以篡改邮件路由、伪造发件人身份或绕过基于头部的安全策略。攻击向量为网络(AV:N),且无需认证(PR:N),意味着任何能够发送邮件到目标网关的攻击者均可利用此漏洞。这直接导致了高机密性(C:H)和高完整性(I:H)影响,攻击者可窃取敏感信息或篡改邮件流向。