
Documentation de CVE-2024-50964 : contournement critique de la politique DMARC dans le serveur MX de DonWeb permettant l'usurpation d'e-mails, avec une faible complexité d'attaque et sans privilèges requis.
Une vulnérabilité critique a été identifiée dans Ferozo Webmail v1.1, où le serveur MX (Mail Exchange) de DonWeb ignore complètement les politiques DMARC (Domain-based Message Authentication, Reporting, and Conformance) configurées. Bien que les domaines aient défini des politiques DMARC sur « reject » (rejet) pour les e-mails non autorisés ou usurpés, les serveurs de messagerie de DonWeb ne valident pas ces politiques, permettant aux e-mails usurpés de contourner l'authentification et d'atteindre les boîtes de réception des utilisateurs. Cette négligence ouvre la porte aux attaquants pour usurper des domaines légitimes, augmentant considérablement le risque d'attaques de phishing et d'usurpation (spoofing).
Le manque de validation des politiques DMARC sur le serveur MX de DonWeb représente un risque substantiel pour la sécurité des e-mails, compromettant l'objectif premier de DMARC en tant qu'outil de protection des domaines contre l'usurpation et le phishing. Il est essentiel de remédier à cette vulnérabilité afin de maintenir la confiance et la sécurité des utilisateurs qui dépendent de l'infrastructure de messagerie de DonWeb.
CVE-2024-50964
Signalé par [Facundo Fernandez / Security Researcher]