CVE-2023-51766 SMTP Smuggling:把伪造邮件偷渡过 SPF 与 DMARC
CVE-2023-51766 是 Exim 4.97.1 之前版本的 SMTP smuggling 漏洞,CVSS 5.3。攻击者利用出站与入站 SMTP 服务器对 . 序列解释不一致,绕过 SPF/DMARC 校验,从 GMX/Ionos/Exchange Online 等平台伪造任意域名发信。
Research Archive
按研究类型、时间、专题和威胁域浏览文章。这个页面更偏档案库而不是时间流。
CVE-2023-51766 是 Exim 4.97.1 之前版本的 SMTP smuggling 漏洞,CVSS 5.3。攻击者利用出站与入站 SMTP 服务器对 . 序列解释不一致,绕过 SPF/DMARC 校验,从 GMX/Ionos/Exchange Online 等平台伪造任意域名发信。