PT-2026-41966 · Mailpit · Mailpit

CVE-2026-45711

·

Publicado

2026-05-19

·

Atualizado

2026-07-30

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Mailpit (versões afetadas não especificadas)
Description O subcomando dump --http permite a gravação arbitrária de arquivos via path traversal. Ao baixar mensagens de um servidor remoto, a ferramenta utiliza o ID da mensagem da resposta JSON para construir o caminho do arquivo de saída usando path.Join. Como essa função normaliza segmentos .. sem validação, um servidor malicioso pode fornecer um ID manipulado para gravar arquivos fora do diretório de saída pretendido. Isso pode ser explorado se um usuário for convencido a executar o comando contra uma URL maliciosa, permitindo potencialmente que o invasor sobrescreva arquivos sensíveis, como tarefas do cron, arquivos de inicialização do shell ou artefatos de CI, o que pode levar à execução de código.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45711
GHSA-QX5X-85P8-VG4J
GO-2026-5599
OPENSUSE-SU-2026:21483-1

Produtos afetados

Mailpit