Mailpit is vulnerable to Cross-Site WebSocket Hijacking (CSWSH) allowing unauthenticated access to emails
O Mailpit, uma ferramenta de testes de email, aceita conexões WebSocket de qualquer site sem validar a origem. Um atacante pode criar um site malicioso que se conecta secretamente à instância local do Mailpit de um desenvolvedor para roubar emails e informações do servidor.
Versões do Mailpit anteriores à 1.28.2 não validam o cabeçalho Origin em conexões WebSocket, permitindo Cross-Site WebSocket Hijacking (CSWSH). Um atacante pode explorar isso hospedando um site malicioso que, quando visitado por um usuário com Mailpit em execução local, estabelece uma conexão WebSocket não autorizada em ws://localhost:8025 para exfiltrar conteúdo de emails, cabeçalhos e estatísticas do servidor. A vulnerabilidade requer interação do usuário (visitar o site do atacante), mas não requer autenticação.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →