PT-2026-41966 · Mailpit · Mailpit
CVE-2026-45711
·
Publicado
2026-05-19
·
Atualizado
2026-07-30
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Mailpit (versões afetadas não especificadas)
Description
O subcomando
dump --http permite a gravação arbitrária de arquivos via path traversal. Ao baixar mensagens de um servidor remoto, a ferramenta utiliza o ID da mensagem da resposta JSON para construir o caminho do arquivo de saída usando path.Join. Como essa função normaliza segmentos .. sem validação, um servidor malicioso pode fornecer um ID manipulado para gravar arquivos fora do diretório de saída pretendido. Isso pode ser explorado se um usuário for convencido a executar o comando contra uma URL maliciosa, permitindo potencialmente que o invasor sobrescreva arquivos sensíveis, como tarefas do cron, arquivos de inicialização do shell ou artefatos de CI, o que pode levar à execução de código.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mailpit