CVE-2024-27305
概要

aiosmtpd is a reimplementation of the Python stdlib smtpd.py based on asyncio. aiosmtpd is vulnerable to inbound SMTP smuggling. SMTP smuggling is a novel vulnerability based on not so novel interpretation differences of the SMTP protocol. By exploiting SMTP smuggling, an attacker may send smuggle/spoof e-mails with fake sender addresses, allowing advanced phishing attacks. This issue is also existed in other SMTP software like Postfix. With the right SMTP server constellation, an attacker can send spoofed e-mails to inbound/receiving aiosmtpd instances. This issue has been addressed in version 1.4.5. Users are advised to upgrade. There are no known workarounds for this vulnerability.

公表日 2024年3月13日6:15
登録日 2024年3月13日10:00
最終更新日 2024年11月21日18:04
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
aio-libs project の aiosmtpd におけるデータの信頼性についての不十分な検証に関する脆弱性
タイトル aio-libs project の aiosmtpd におけるデータの信頼性についての不十分な検証に関する脆弱性
概要

aio-libs project の aiosmtpd には、データの信頼性についての不十分な検証に関する脆弱性が存在します。

想定される影響 情報を改ざんされる可能性があります。
対策

ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。

公表日 2024年3月12日0:00
登録日 2025年1月23日14:45
最終更新日 2025年1月23日14:45
影響を受けるシステム
aio-libs project
aiosmtpd 1.4.5 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
変更履歴
No 変更内容 変更日
1 [2025年01月23日]   掲載 2025年1月23日11:54