CVE-2026-23829
Mailpit presenta un'iniezione di intestazioni SMTP tramite bypass delle regex
- Pubblicato
- 18 gen 2026
- Aggiornato
- 20 gen 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 71,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Mailpit è uno strumento di test per email e un'API destinato agli sviluppatori. Prima della versione 1.28.3, il server SMTP di Mailpit è vulnerabile all'Header Injection a causa di un'espressione regolare insufficiente utilizzata per validare gli indirizzi `RCPT TO` e `MAIL FROM`. Un attaccante può iniettare header SMTP arbitrari (o corrompere quelli esistenti) includendo caratteri di ritorno a capo (`\r`) nell'indirizzo email. Questa iniezione di header si verifica perché la regex progettata per filtrare i caratteri di controllo non riesce a escludere `\r` e `\n` quando utilizzata all'interno di una classe di caratteri. La versione 1.28.3 risolve questo problema.
Fonti
2Strumento di exploit che trasforma l'iniezione di header SMTP in esecuzione remota di codice con capacità di worm auto-propagante, dotato di meccanismi di persistenza e tecniche di evasione per test di penetrazione autorizzati.
È un'iniezione CRLF nel server SMTP di Mailpit — una classica vulnerabilità di corruzione dei dati. Ma sotto CTT, non è solo un bug. È un'opportunità di ricostruzione di fase.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.