CVE-2023-51765
يسمح sendmail حتى الإصدار 8.17.2 بتهريب SMTP في بعض الإعدادات. يمكن للمهاجمين عن بُعد استخدام تقنية استغلال منشورة لحقن رسائل بريد إلكتروني بعنوان MAIL FROM...
- تم النشر
- 24/12/2023
- محدث
- 02/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 63.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح sendmail حتى الإصدار 8.17.2 بتهريب SMTP في بعض الإعدادات. يمكن للمهاجمين عن بُعد استخدام تقنية استغلال منشورة لحقن رسائل بريد إلكتروني بعنوان MAIL FROM مزيف، مما يسمح بتجاوز آلية حماية SPF. يحدث هذا لأن sendmail يدعم <LF>.<CR><LF> بينما لا تدعم بعض خوادم البريد الإلكتروني الشائعة الأخرى ذلك. تم إصلاح هذه المشكلة في الإصدار 8.18 والإصدارات الأحدث عبر 'o' في srv_features.
المصادر
1إثبات مفهوم لاستغلال ثغرة CVE-2023-51764 الخاصة بتهريب SMTP في Postfix، مما يتيح انتحال البريد الإلكتروني وحقن الرسائل عبر جلسات SMTP مصممة بعناية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.