【漏洞预警】Apache James MIME4J HTTP头注入CVE-2024-21742

【漏洞预警】Apache James MIME4J HTTP头注入CVE-2024-21742

cexlife 飓风网络安全 2024-02-28 22:50

【漏洞预警】Apache James MIME4J HTTP头注入CVE-2024-21742 -1

漏洞描述:Apache James 提供 在 JVM 上运行的完整、稳定、安全和可扩展的邮件服务器,当使用MIME4J的DOM来构建消息时,由于不恰当的输入验证,导致了HTTP头注入漏洞,攻击者能够在MIME消息中插入意外的头信息,以此发起网络钓鱼和XSS攻击。

影响范围:暂无修复方案:暂无参考链接:https://lists.apache.org/thread/nrqzg93219wdj056pqfszsd33dc54kfyhttps://github.com/apache/james-mime4j/commit/9dec5df2a588fed8027839815daefa79ee66efd1