CVE-2026-23829
मेलपिट में रीजेक्स बाईपास के माध्यम से SMTP हेडर इंजेक्शन
- प्रकाशित
- 18 जन॰ 2026
- अद्यतन
- 20 जन॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 71.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mailpit डेवलपर्स के लिए एक ईमेल परीक्षण उपकरण और API है। संस्करण 1.28.3 से पहले, Mailpit का SMTP सर्वर हेडर इंजेक्शन के प्रति संवेदनशील है, क्योंकि `RCPT TO` और `MAIL FROM` पतों को मान्य करने के लिए उपयोग किए जाने वाले Regular Expression अपर्याप्त है। एक हमलावर ईमेल पते में कैरिज रिटर्न वर्ण (`\r`) शामिल करके मनमाने SMTP हेडर इंजेक्ट कर सकता है (या मौजूदा हेडर को दूषित कर सकता है)। यह हेडर इंजेक्शन इसलिए होता है क्योंकि नियंत्रण वर्णों को फ़िल्टर करने के लिए बनाया गया regex, कैरेक्टर क्लास के अंदर उपयोग किए जाने पर `\r` और `\n` को बाहर करने में विफल रहता है। संस्करण 1.28.3 इस समस्या को ठीक करता है।
स्रोत
2शोषण उपकरण जो SMTP हेडर इंजेक्शन को स्व-प्रसारित वर्म क्षमताओं के साथ रिमोट कोड निष्पादन में बदल देता है, जिसमें अधिकृत पैठ परीक्षण के लिए स्थायित्व तंत्र और चोरी-छिपे तकनीकें शामिल हैं।
यह Mailpit के SMTP सर्वर में एक CRLF इंजेक्शन है — एक क्लासिक डेटा भ्रष्टाचार भेद्यता। लेकिन CTT के अंतर्गत, यह सिर्फ एक बग नहीं है। यह चरण पुनर्निर्माण का एक अवसर है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।