安全研究

CVE-2023-51766 SMTP Smuggling:把伪造邮件偷渡过 SPF 与 DMARC

#漏洞分析#代码审计#网络攻击#邮件安全
铜橙色的 SMTP 邮件流在两个节点间被悄然重定向

出站 SMTP 把 <LF>.<CR><LF> 当成普通正文放行,入站 SMTP 却把它当作 DATA 结束符——这一对解释差异让攻击者能把任意 SMTP 命令偷渡进收件方,绕过 SPF/DKIM/DMARC,伪造 gmx.net、web.de、Exchange Online 等域名发信。

Unlock to view this content.