← voltar
CVE-2021-31988CWE-1286

CVE-2021-31988

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 1.0%
probabilidade de exploração
1.0%top 42% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma função de teste de SMTP aceita entrada do usuário sem validação adequada, permitindo que atacantes injetem caracteres CRLF para adicionar cabeçalhos de email falsos ou modificar o conteúdo da mensagem.

Detalhe técnico

A função de teste SMTP não sanitiza parâmetros controlados pelo usuário, permitindo ataques de injeção CRLF. Um atacante pode inserir caracteres de retorno de carro e alimentação de linha para injetar cabeçalhos SMTP arbitrários, potencialmente levando a manipulação de cabeçalhos de email e ataques de engenharia social.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A user controlled parameter related to SMTP test functionality is not correctly validated making it possible to add the Carriage Return and Line Feed (CRLF) control characters and include arbitrary SMTP headers in the generated test email.