Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Wanamirulhakim

Pesquisador deSnyk
#36351de 56,333
7.6CVSS total
Vulnerabilidades · 1
PT-2026-8056
7.6
2026-02-14
Directorytree · Imapengine · CVE-2026-2469
**Nome do Software Vulnerável e Versões Afetadas** directorytree/imapengine versões anteriores à 1.22.3 **Descrição** O software contém uma falha devido ao tratamento inadequado de dados fornecidos pelo usuário antes de serem utilizados em comandos ID do IMAP dentro do arquivo `ImapConnection.php`. Especificamente, a função `id()` não realiza o escape adequado da entrada do usuário, o que pode levar à injeção de caracteres especiais, como caracteres de aspas " ou sequências CRLF r . A exploração bem-sucedida poderia permitir que um atacante lesse ou excluísse e-mails de uma vítima, encerrasse a sessão da vítima ou executasse comandos IMAP válidos arbitrários na caixa de entrada da vítima. **Recomendações** Atualize para a versão 1.22.3 ou posterior.