Openspf · Pypolicyd-Spf · CVE-2019-20790
**Nome do software vulnerável e versões afetadas**
OpenDMARC versões 1.3.2 e 1.4.x
**Descrição**
A vulnerabilidade permite que ataques contornem a autenticação SPF e DMARC quando o campo HELO é inconsistente com o campo MAIL FROM, especificamente quando o OpenDMARC é usado com o pypolicyd-spf 2.0.2.
**Recomendações**
Para as versões 1.3.2 e 1.4.x do OpenDMARC, considere atualizar o pypolicyd-spf para uma versão posterior à 2.0.2 a fim de mitigar o risco de contorno da autenticação SPF e DMARC.
Como solução alternativa temporária, considere restringir o uso do campo HELO para minimizar o risco de exploração.