PT-2026-81474 · Pypi · Eml-Parser
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
eml parser versões anteriores a 3.0.2
Description
A função
clean found uri() em eml parser/parser.py valida strings de URL potenciais antes de desescapar entidades HTML usadas para caracteres de dois pontos, barra ou ponto. Isso faz com que URLs codificadas válidas e seus nomes de host sejam rejeitados e omitidos das listas de URLs e domínios extraídos. Consequentemente, gateways de segurança de e-mail e pipelines de SOC que utilizam essas listas como indicadores de comprometimento podem falhar ao enviar URLs ocultas para feeds de inteligência de ameaças, serviços de reputação ou sandboxes, permitindo que links maliciosos ignorem a inspeção.Recommendations
Atualize para a versão 3.0.2.
Exploit
Correção
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eml-Parser