
Documentazione della CVE-2024-50964: bypass critico della policy DMARC nel server MX DonWeb che consente lo spoofing delle email, con bassa complessità di attacco e nessun privilegio richiesto.
È stata identificata una vulnerabilità critica in Ferozo Webmail v1.1, in cui il server MX (Mail Exchange) di DonWeb ignora completamente le politiche DMARC (Domain-based Message Authentication, Reporting, and Conformance) configurate. Sebbene i domini abbiano impostato politiche DMARC su "reject" per le email non autorizzate o contraffatte, i server di posta di DonWeb non riescono a convalidare queste politiche, permettendo alle email contraffatte di bypassare l'autenticazione e raggiungere le caselle di posta degli utenti. Questa svista apre la porta agli attaccanti per impersonare domini legittimi, aumentando significativamente il rischio di attacchi di phishing e spoofing.
La svista nella convalida delle politiche DMARC sul server MX di DonWeb comporta un rischio sostanziale per la sicurezza delle email, minando lo scopo principale di DMARC come strumento per proteggere i domini da spoofing e phishing. Affrontare questa vulnerabilità è essenziale per mantenere fiducia e sicurezza per gli utenti che fanno affidamento sull'infrastruttura email di DonWeb.
CVE-2024-50964
Segnalato da [Facundo Fernandez / Security Researcher]