CVE-2026-6351

HIGH CVSS 4.0: 8,7
Обновлено 17 апреля 2026
MailGates
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-93
Поставщик MailGates
Публичный эксплойт Нет

MailGates/MailAudit, разработанный Openfind, имеет уязвимость внедрения CRLF, позволяющую неаутентифицированным удаленным злоумышленникам использовать эту уязвимость для чтения системных файлов.

Показать оригинальное описание (EN)

MailGates/MailAudit developed by Openfind has a CRLF Injection vulnerability, allowing unauthenticated remote attackers to exploit this vulnerability to read system files.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)