PT-2026-99816 · Trusted Domain · Opendmarc
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Trusted Domain Project OpenDMARC versões anteriores a 1.4.3
Description
Um problema existe na função
opendmarc policy parse dmarc() dentro da biblioteca libopendmarc/opendmarc policy.c. A exploração remota é possível através da manipulação dos argumentos fo, rf, ri, pct, sp, adkim, aspf, rua ou ruf, o que leva ao processamento de condições excepcionais.Recommendations
Atualize o Trusted Domain Project OpenDMARC para uma versão posterior à 1.4.2.
Exploit
Correção
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opendmarc