CVE-2026-23829
Mailpit weist eine SMTP-Header-Injection über einen Regex-Bypass auf
- Veröffentlicht
- 18.01.2026
- Aktualisiert
- 20.01.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 71,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mailpit ist ein E-Mail-Testwerkzeug und eine API für Entwickler. Vor Version 1.28.3 ist der SMTP-Server von Mailpit anfällig für Header-Injection aufgrund eines unzureichenden regulären Ausdrucks, der zur Validierung von `RCPT TO`- und `MAIL FROM`-Adressen verwendet wird. Ein Angreifer kann beliebige SMTP-Header injizieren (oder vorhandene beschädigen), indem er Wagenrücklaufzeichen (`\r`) in die E-Mail-Adresse einfügt. Diese Header-Injection tritt auf, weil der reguläre Ausdruck, der Steuerzeichen herausfiltern soll, `\r` und `\n` nicht ausschließt, wenn sie innerhalb einer Zeichenklasse verwendet werden. Version 1.28.3 behebt dieses Problem.
Quellen
2Exploit-Tool, das SMTP-Header-Injection in Remote Code Execution mit selbstverbreitenden Wurm-Fähigkeiten umwandelt, inklusive Persistenzmechanismen und Umgehungstechniken für autorisierte Penetrationstests.
Es handelt sich um eine CRLF-Injection im SMTP-Server von Mailpit – eine klassische Datenkorruptions-Schwachstelle. Aber unter CTT ist es nicht nur ein Bug. Es ist eine Gelegenheit zur Phasenrekonstruktion.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.