CVE-2026-23829
中已发布
Mailpit 存在通过正则表达式绕过实现的 SMTP 标头注入漏洞
- 已发布
- 2026年1月18日
- 已更新
- 2026年1月20日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月25日
初级CVSS
5.3/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N1.4%
低 · 未来 30 天
- 百分位
- 71.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Mailpit 是一款面向开发者的电子邮件测试工具和 API。在 1.28.3 版本之前,Mailpit 的 SMTP 服务器存在标头注入漏洞,原因是用于验证 `RCPT TO` 和 `MAIL FROM` 地址的正则表达式不够严谨。攻击者可通过在电子邮件地址中包含回车符(`\r`)来注入任意 SMTP 标头(或破坏现有标头)。此标头注入之所以发生,是因为原本用于过滤控制字符的正则表达式在字符类中使用时未能排除 `\r` 和 `\n`。1.28.3 版本修复了此问题。
来源
2利用 SMTP 头注入实现远程代码执行并具备自我传播蠕虫能力的漏洞利用工具,内置持久化机制与规避技术,适用于授权渗透测试。
这是 Mailpit SMTP 服务器中的一个 CRLF 注入漏洞——一个经典的数据损坏漏洞。但在 CTT 下,它不仅仅是一个 bug,更是一次相位重建的机会。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。