CVE-2026-34975
Plunk يحتوي على ثغرة حقن رؤوس البريد الإلكتروني CRLF في بناء رسائل MIME الخام تسمح لمستخدم API المُصادَق عليه بحقن رؤوس بريد إلكتروني عشوائية
- تم النشر
- 06/04/2026
- محدث
- 07/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 9.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Plunk هي منصة بريد إلكتروني مفتوحة المصدر مبنية على AWS SES. قبل الإصدار 0.8.0، تم اكتشاف ثغرة حقن رؤوس CRLF في ملف SESService.ts، حيث كانت القيم التي يقدمها المستخدم لـ from.name و subject ومفاتيح/قيم الرؤوس المخصصة وأسماء المرفقات تُدرج مباشرة في رسائل MIME الخام دون تعقيم. يمكن لمستخدم API موثّق حقن رؤوس بريد إلكتروني عشوائية (مثل Bcc و Reply-To) عن طريق تضمين أحرف إرجاع السطر/تغذية السطر في هذه الحقول، مما يتيح إعادة توجيه البريد بصمت، أو تحويل الردود، أو انتحال المرسل. يضيف الإصلاح تحققًا من صحة الإدخال على مستوى المخطط لرفض أي من هذه الحقول التي تحتوي على أحرف \r أو \n، بما يتوافق مع التحقق الموجود بالفعل والمطبق على حقل contentId. تم إصلاح هذه الثغرة في الإصدار 0.8.0.
المصادر
1CRLF email header injection in Plunk raw MIME construction — CVE-2026-34975 / CVSS 8.5
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.