PT-2026-4500 · Unknown+2 · Python Email Module+2
Bas Bloemsaat
+2
·
Publicado
2026-01-01
·
Atualizado
2026-05-05
·
CVE-2026-1299
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:P/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Módulo
email do Python (versões afetadas não especificadas)Descrição
A classe
BytesGenerator dentro do módulo email não colocava aspas corretamente nas quebras de linha para cabeçalhos de e-mail durante a serialização da mensagem de e-mail. Esta falha permite a injeção de cabeçalho quando um e-mail é serializado, especificamente ao usar "LiteralHeader" para escrever cabeçalhos que não aderem às regras de dobramento de e-mail. O comportamento atualizado rejeita cabeçalhos dobrados incorretamente no BytesGenerator.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Python Email Module
Red Os
Rocky Linux