CVE-2021-31987
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 0.9%
probabilidade de exploração
0.9%top 44% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Uma falha no recurso de teste SMTP permite que usuários enviem e-mails para endereços que deveriam estar bloqueados, contornando restrições de segurança através de validação inadequada da entrada do usuário.
Detalhe técnico
Vulnerabilidade CWE-1286 na funcionalidade de teste SMTP onde parâmetros controlados pelo usuário carecem de validação apropriada, permitindo contornar mecanismos de filtragem de destinatários. Um atacante autenticado pode enviar mensagens para destinatários bloqueados, burlando controles de acesso pretendidos.
Resumo gerado e traduzido por IA a partir da descrição oficial.
A user controlled parameter related to SMTP test functionality is not correctly validated making it possible to bypass blocked network recipients.
Produtos afetados
Axis Communications AB · AXIS OS