Research Archive

邮件安全

按研究类型、时间、专题和威胁域浏览文章。这个页面更偏档案库而不是时间流。

2023

铜橙色的 SMTP 邮件流在两个节点间被悄然重定向
安全研究

CVE-2023-51766 SMTP Smuggling:把伪造邮件偷渡过 SPF 与 DMARC

CVE-2023-51766 是 Exim 4.97.1 之前版本的 SMTP smuggling 漏洞,CVSS 5.3。攻击者利用出站与入站 SMTP 服务器对 . 序列解释不一致,绕过 SPF/DMARC 校验,从 GMX/Ionos/Exchange Online 等平台伪造任意域名发信。

2023-12-15 3 分钟 #漏洞分析