安全研究

CVE-2023-51766 SMTP Smuggling:Exim 端点序列解释的边界

#漏洞分析#代码审计#网络攻击
深色档案背景下的 SMTP 端点序列与走私路径

Exim 4.97.1 之前版本对 end-of-data 序列的判定完全交给 SMTP 客户端携带的字节决定——这等于把『DATA 结束』的判断责任外包给了对端的实现,攻击者只要让出站服务器放行 <LF>.<CR><LF>、入站服务器把它认作结束符,就能把任意 SMTP 命令偷渡进会话。

Unlock to view this content.