CNNVD-ID编号 | CNNVD-202403-905 |
CVE编号 | CVE-2024-27938 |
发布时间 | 2024-03-11 |
更新时间 | 2024-03-12 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | Postal |
Postal是Postal开源的一个完整且功能齐全的邮件服务器。供网站和 Web 服务器使用。 Postal 3.0之前版本存在安全漏洞,该漏洞源于容易受到 SMTP 走私攻击,允许攻击者通过欺骗传入电子邮件。
来源:github.com
链接:https://github.com/postalserver/postal/security/advisories/GHSA-j42r-6c99-hqf2
来源:github.com
来源:sec-consult.com
链接:https://sec-consult.com/blog/detail/smtp-smuggling-spoofing-e-mails-worldwide
来源:www.postfix.org
CNNVD