CVE-2026-24031
高已发布
Dovecot SQL 认证绕过漏洞 当管理员清空 auth_username_chars 时,Dovecot 基于 SQL 的认证可被绕过。该漏洞允许绕过任意用户的认证,并实现用户枚举。请勿清空 auth_username_chars。如果无法避免,请安装最新修复版本。目前尚无公开可用的漏洞利用代码。
- 已发布
- 2026年3月27日
- 已更新
- 2026年7月15日
- 分配 CNA
- OX
- 观察到的证据
- 2026年8月13日
初级CVSS
8.2/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N0.4%
低 · 未来 30 天
- 百分位
- 33.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
# Dovecot SQL 认证绕过漏洞 当管理员清空 `auth_username_chars` 时,Dovecot 基于 SQL 的认证可被绕过。该漏洞允许绕过任意用户的认证,并实现用户枚举。请勿清空 `auth_username_chars`。如果无法避免,请安装最新修复版本。目前尚无公开可用的漏洞利用代码。
来源
1- CVE-2026-24031漏洞利用
自包含的 Python PoC,用于 Dovecot SQL 认证绕过:无需真实密码即可以任意用户身份登录,并枚举存在漏洞的 2.4.0/3.1.0 IMAP/POP3 服务器上的用户名。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。