PT-2026-83066 · Dovecot · Dovecot
CVE-2026-42008
·
Publicado
2026-08-28
·
Atualizado
2026-09-01
CVSS v3.1
4.3
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Dovecot (versões afetadas não especificadas)
Descrição
Informações encaminhadas por um host configurado como um proxy confiável não são isoladas adequadamente dos campos de autenticação internos. Isso permite que um proxy confiável injete valores em campos de autenticação internos, possibilitando que qualquer host com status de proxy confiável se autentique como qualquer usuário sem fornecer uma senha. Este problema afeta especificamente implantações onde o banco de dados de senhas reconhece campos que permitem a autenticação sem senha.
Recomendações
Atualize para uma versão não vulnerável.
Restrinja a lista de redes de proxy confiáveis para incluir apenas hosts que estejam totalmente sob seu controle.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dovecot