
Documentación de CVE-2024-50964: omisión crítica de la política DMARC en el servidor MX de DonWeb que permite la suplantación de correo electrónico, con baja complejidad de ataque y sin privilegios requeridos.
Se ha identificado una vulnerabilidad crítica en Ferozo Webmail v1.1, donde el servidor MX (Mail Exchange) de DonWeb ignora por completo las políticas DMARC (Domain-based Message Authentication, Reporting, and Conformance) configuradas. Aunque los dominios tienen establecidas políticas DMARC en 'reject' para correos no autorizados o falsificados, los servidores de correo de DonWeb no logran validar estas políticas, permitiendo que correos falsificados eviten la autenticación y lleguen a las bandejas de entrada de los usuarios. Esta omisión abre la puerta a que atacantes suplanten dominios legítimos, aumentando significativamente el riesgo de ataques de phishing y suplantación.
La omisión en la validación de la política DMARC en el servidor MX de DonWeb representa un riesgo sustancial para la seguridad del correo electrónico, socavando el propósito principal de DMARC como herramienta para proteger los dominios contra la suplantación y el phishing. Abordar esta vulnerabilidad es esencial para mantener la confianza y la seguridad de los usuarios que dependen de la infraestructura de correo de DonWeb.
CVE-2024-50964
Reportado por [Facundo Fernandez / Investigador de Seguridad]