Unknown · Docker-Mailbox · CVE-2026-82973
**Nome do Software Vulnerável e Versões Afetadas**
docker-mailbox versões anteriores a 0.4.13
**Description**
A neutralização inadequada de sequências CRLF (Carriage Return Line Feed) na construção de comandos IMAP permite que um invasor remoto não autenticado injete comandos IMAP adicionais em uma conexão de caixa de correio upstream autenticada. Isso ocorre quando a autenticação por bearer-token não está configurada e é acionado por meio de valores manipulados de pasta, UID ou pesquisa.
**Recommendations**
Atualize para a versão 0.4.13 ou posterior.