CVE-2026-29780
eml_parser: Pfad-Traversal im offiziellen Beispielskript führt zu beliebigem Dateischreiben
- Veröffentlicht
- 07.03.2026
- Aktualisiert
- 09.03.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 15,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
eml_parser dient als Python-Modul zum Parsen von EML-Dateien und zur Rückgabe verschiedener Informationen, die in der E-Mail gefunden werden, sowie berechneter Informationen. Vor Version 2.0.1 enthält das offizielle Beispielskript examples/recursively_extract_attachments.py eine Path-Traversal-Schwachstelle, die das beliebige Schreiben von Dateien außerhalb des vorgesehenen Ausgabeverzeichnisses ermöglicht. Anhang-Dateinamen, die aus geparsten E-Mails extrahiert werden, werden direkt zur Konstruktion von Ausgabedateipfaden verwendet, ohne jegliche Bereinigung, wodurch ein vom Angreifer kontrollierter Dateiname das Zielverzeichnis verlassen kann. Dieses Problem wurde in Version 2.0.1 behoben.
Quellen
1Demonstriert eine Path-Traversal-Schwachstelle in einem offiziellen Beispielskript des eml-Parsers, die beliebiges Schreiben von Dateien über manipulierte Anhang-Dateinamen ermöglicht, mit PoC und Fix.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.