
Documentação do CVE-2024-50964: bypass crítico da política DMARC no servidor MX da DonWeb permitindo falsificação de e-mail, com baixa complexidade de ataque e nenhum privilégio necessário.
Uma vulnerabilidade crítica foi identificada no Ferozo Webmail v1.1, onde o servidor MX (Mail Exchange) da DonWeb ignora completamente as políticas de DMARC (Domain-based Message Authentication, Reporting, and Conformance) configuradas. Embora os domínios tenham definido políticas de DMARC como "reject" (rejeitar) para e-mails não autorizados ou falsificados, os servidores de e-mail da DonWeb falham ao validar essas políticas, permitindo que e-mails falsificados contornem a autenticação e cheguem às caixas de entrada dos usuários. Essa omissão abre portas para que atacantes se passem por domínios legítimos, aumentando significativamente o risco de ataques de phishing e falsificação.
A omissão na validação da política de DMARC no servidor MX da DonWeb representa um risco substancial para a segurança de e-mail, minando o propósito principal do DMARC como ferramenta para proteger domínios contra falsificação e phishing. Abordar essa vulnerabilidade é essencial para manter a confiança e a segurança dos usuários que dependem da infraestrutura de e-mail da DonWeb.
CVE-2024-50964
Relatado por [Facundo Fernandez / Security Researcher]