Donnerstag · 08.10.2026 Ausgabe 175 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-7102

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Barracuda ESG Appliance (Email Security Gateway) von Barracuda Networks. Ursache ist eine eingebundene Drittanbieter-Bibliothek, die eine Parameter-Injection ermöglichte: Ein Angreifer konnte eigene Parameter in die Verarbeitung einschleusen und so das Verhalten der Appliance in seinem Sinne beeinflussen. Da die Appliance als E-Mail-Sicherheits-Gateway am Rand des Netzwerks arbeitet und eingehende Nachrichten verarbeitet, ist sie ein exponiertes Angriffsziel. Barracuda hat die betroffene, verwundbare Logik aus dem Produkt entfernt.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln