Ad

CVE-2026-84697

MEDIUM CVSS 4.0: 6,9 EPSS 0.24%
Обновлено 10 сентября 2026
Axllent
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 1.31.0
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Axllent
Публичный эксплойт Нет

Функция списка запретов IsInternalIP в Mailpit не может заблокировать адрес Azure WireServer 168.63.129.16 и префикс IPv6, преобразованный в соответствии с RFC 2765/6145, что позволяет подделывать запросы на стороне сервера к внутренним адресатам. Злоумышленники могут указать имена хостов, соответствующие этим адресам, в содержимом сообщения, чтобы получить доступ к API проверки ссылок и конечной точке прокси-сервера для доступа к внутренним ресурсам.

Показать оригинальное описание (EN)

Mailpit's IsInternalIP deny list function fails to block the Azure WireServer address 168.63.129.16 and the RFC 2765/6145 IPv4-translated IPv6 prefix, allowing server-side request forgery to internal destinations. Attackers can supply hostnames resolving to these addresses in message content to reach the link check API and proxy endpoint for accessing internal resources.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Axllent Mailpit
cpe:2.3:a:axllent:mailpit:*:*:*:*:*:*:*:*
<= 1.31.0