CVE-2023-7102
9,8
CRITICAL
CVSS Basis-Score
Beschreibung
Die Schwachstelle betrifft die Barracuda ESG Appliance (Email Security Gateway) von Barracuda Networks. Ursache ist eine eingebundene Drittanbieter-Bibliothek, die eine Parameter-Injection ermöglichte: Ein Angreifer konnte eigene Parameter in die Verarbeitung einschleusen und so das Verhalten der Appliance in seinem Sinne beeinflussen. Da die Appliance als E-Mail-Sicherheits-Gateway am Rand des Netzwerks arbeitet und eingehende Nachrichten verarbeitet, ist sie ein exponiertes Angriffsziel. Barracuda hat die betroffene, verwundbare Logik aus dem Produkt entfernt.