PT-2020-19781 · Nodemailer · Nodemailer

Vineet Kumar

·

Publicado

2020-11-12

·

Atualizado

2021-07-21

·

CVE-2020-7769

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
Nome do software vulnerável e versões afetadas
Versões do nodemailer anteriores à 6.4.16
Descrição
A vulnerabilidade permite a injeção arbitrária de parâmetros de comando no transporte do sendmail durante o envio de e-mails, devido ao uso de endereços de e-mail de destinatários manipulados.
Recomendações
Para versões anteriores à 6.4.16, atualize para a versão 6.4.16 ou posterior para resolver o problema.

Exploit

Correção

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-7769
GHSA-48WW-J4FC-435P
SNYK-JAVA-ORGWEBJARSNPM-1039742
SNYK-JS-NODEMAILER-1038834

Produtos afetados

Nodemailer