MEDIUM🇬🇧 English

CVE-2026-45711

CVSS 5.9v3.1pub. 2026-07-20upd. 2026-07-28

Mailpit to narzędzie testowania poczty elektronicznej i API dla deweloperów. Przed wersją 1.30.0 podkomenda mailpit dump --http <base-url> <out-dir> pobiera każdą wiadomość ze zdalnej instancji Mailpit i zapisuje ją jako <id>.eml w katalogu określonym przez użytkownika. Pole ID wiadomości pochodzi bezpośrednio z odpowiedzi JSON serwera zdalnego i jest konkatenowane ze ścieżką wyjściową przy użyciu path.Join, który w ciszy normalizuje segmenty `..`. Złośliwy serwer HTTP podszywający się pod Mailpit może zatem spowodować, że mailpit dump zapisze bajty kontrolowane przez atakującego w dowolnym miejscu, do którego może pisać uruchomiony użytkownik, całkowicie poza przeznaczonym katalogiem wyjściowym. Wersja 1.30.0 zawiera patch.

Pokaż oryginał (EN)

Mailpit is an email testing tool and API for developers. Prior to version 1.30.0, the mailpit dump --http <base-url> <out-dir> sub-command downloads every message from a remote Mailpit instance and writes each one as <id>.eml inside the user-supplied output directory. The message ID field is taken verbatim from the JSON response of the remote server and concatenated into the output path with path.Join, which silently normalizes `..` segments. A malicious HTTP server impersonating Mailpit can therefore make mailpit dump write attacker-controlled bytes to any path the running user can write, fully outside the intended output directory. Version 1.30.0 contains a patch.

CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:L
  • Axllent Mailpit

    APP
    Axllent
    < 1.30.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2026-45713HIGH7.5PL ✓ten sam produkt

Mailpit SMTP/HTTP – brak limitu rozmiaru wiadomości prowadzi do wyczerpania pamięci (DoS)

CVE-2026-45709MEDIUM5.8ten sam produkt

Mailpit jest narzędziem testowania poczty e-mail i API dla deweloperów. Poprawka dla CVE-2026-23845 (SSRF popr...

CVE-2026-48824MEDIUM5.3ten sam produkt

Mailpit to narzędzie testowania poczty e-mail dla developerów. Przed wersją 1.30.1 poprawka poprzedniego waria...

CVE-2026-45712MEDIUM5.9ten sam produkt

Mailpit to narzędzie do testowania poczty e-mail i API dla deweloperów. Przed wersją 1.30.0 proxy screenshot/p...

CVE-2026-27808MEDIUM5.8ten sam produkt

Mailpit to narzędzie testowania poczty e-mail i API dla deweloperów. Przed wersją 1.29.2 Link Check API (/api/...