
توثيق لـ CVE-2024-50964: تجاوز حرج لسياسة DMARC في خادم DonWeb MX يسمح بانتحال البريد الإلكتروني، مع تعقيد هجوم منخفض وعدم الحاجة إلى أي صلاحيات.
تم اكتشاف ثغرة أمنية خطيرة في Ferozo Webmail v1.1، حيث يتجاهل خادم MX (Mail Exchange) الخاص بـ DonWeb بشكل كامل سياسات DMARC (مصادقة الرسائل المستندة إلى المجال، والإبلاغ، والمطابقة) المُهيأة. على الرغم من أن النطاقات قد ضبطت سياسات DMARC على "رفض" البريد الإلكتروني غير المصرح به أو المزوّر، إلا أن خوادم البريد الخاصة بـ DonWeb تفشل في التحقق من صحة هذه السياسات، مما يسمح للبريد الإلكتروني المُزوّر بتجاوز المصادقة والوصول إلى صناديق الوارد للمستخدمين. يفتح هذا الإهمال الباب أمام المهاجمين لانتحال شخصية نطاقات شرعية، مما يزيد بشكل كبير من خطر هجمات التصيد والانتحال.
يشكل الإهمال في التحقق من صحة سياسة DMARC على خادم MX الخاص بـ DonWeb خطرًا كبيرًا على أمان البريد الإلكتروني، مما يقوض الغرض الأساسي من DMARC كأداة لحماية النطاقات من الانتحال والتصيد. معالجة هذه الثغرة الأمنية أمر ضروري للحفاظ على الثقة والأمان للمستخدمين الذين يعتمدون على بنية البريد الإلكتروني الخاصة بـ DonWeb.
CVE-2024-50964
تم الإبلاغ بواسطة [Facundo Fernandez / باحث أمني]