PT-2026-102528 · Unknown · Docker-Mailbox
CVSS v3.1
9.4
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
docker-mailbox versões anteriores a 0.4.13
Description
A neutralização inadequada de sequências CRLF (Carriage Return Line Feed) na construção de comandos IMAP permite que um invasor remoto não autenticado injete comandos IMAP adicionais em uma conexão de caixa de correio upstream autenticada. Isso ocorre quando a autenticação por bearer-token não está configurada e é acionado por meio de valores manipulados de pasta, UID ou pesquisa.
Recommendations
Atualize para a versão 0.4.13 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Docker-Mailbox