PT-2026-102528 · Unknown · Docker-Mailbox

·

CVE-2026-82973

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas docker-mailbox versões anteriores a 0.4.13
Description A neutralização inadequada de sequências CRLF (Carriage Return Line Feed) na construção de comandos IMAP permite que um invasor remoto não autenticado injete comandos IMAP adicionais em uma conexão de caixa de correio upstream autenticada. Isso ocorre quando a autenticação por bearer-token não está configurada e é acionado por meio de valores manipulados de pasta, UID ou pesquisa.
Recommendations Atualize para a versão 0.4.13 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82973

Produtos afetados

Docker-Mailbox