Postal · Postal · CVE-2024-27938
**Nome do software vulnerável e versões afetadas**
Versões do Postal anteriores à 3.0.0
**Descrição**
A vulnerabilidade permite ataques de “SMTP Smuggling”, que podem possibilitar a falsificação de e-mails recebidos. Isso poderia permitir que um e-mail recebido pelo Postal parecesse ter sido enviado por um servidor que o usuário autorizou a enviar e-mails em seu nome, mas que não fosse o verdadeiro remetente do e-mail. O problema não afeta o envio de e-mails, pois os e-mails são recodificados com finais de linha `<CR><LF>` quando transmitidos via SMTP.
**Recomendações**
Para versões anteriores à 3.0.0, atualize para o Postal v3.0.0 ou superior para resolver o problema. Após a atualização, o Postal aceitará apenas sequências de Fim de DADOS que sejam explicitamente `<CR><LF>.<CR><LF>`, e sequências não conformes serão registradas no log do servidor SMTP.