Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-10863

Опубликовано: 21 июл. 2025
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость библиотек формирования и отправки электронных сообщений Jakarta Mail и Eclipse Angus Mail связана с неправильной обработкой завершителей входных данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, оказать воздействие на целостность защищаемой информации

Вендор

IBM Corp.
АО «СберТех»
Eclipse Foundation

Наименование ПО

IBM WebSphere Application Server
Platform V IAM SE
Jakarta Mail
Eclipse Angus Mail

Версия ПО

9.0 (IBM WebSphere Application Server)
8.5 (IBM WebSphere Application Server)
до 2.3.1 (Platform V IAM SE)
от 17.0.0.3 до 25.0.0.11 включительно (IBM WebSphere Application Server)
до 1.6.8 (Jakarta Mail)
от 2.0.0 до 2.0.1 включительно (Jakarta Mail)
до 2.0.4 (Eclipse Angus Mail)

Тип ПО

Сетевое средство
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 6)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://github.com/advisories/GHSA-9342-92gg-6v29
Для IBM WebSphere Application Server:
https://www.ibm.com/support/pages/security-bulletin-ibm-websphere-application-server-and-websphere-application-server-liberty-are-affected-smtp-injection-due-jakarta-mail-cve-2025-7962
Для Platform V IAM SE:
Обновление до версии Platform V IAM SE 2.3.1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 53%
0.00774
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 1 года назад

In Jakarta Mail versions prior to 2.0.2 it is possible to perform an SMTP Injection by utilizing the \r and \n UTF-8 characters to separate different messages.

CVSS3: 5.3
redhat
около 1 года назад

In Jakarta Mail versions prior to 2.0.2 it is possible to perform an SMTP Injection by utilizing the \r and \n UTF-8 characters to separate different messages.

CVSS3: 7.5
nvd
около 1 года назад

In Jakarta Mail versions prior to 2.0.2 it is possible to perform an SMTP Injection by utilizing the \r and \n UTF-8 characters to separate different messages.

CVSS3: 7.5
debian
около 1 года назад

In Jakarta Mail versions prior to 2.0.2 it is possible to perform an S ...

suse-cvrf
12 месяцев назад

Security update for javamail

EPSS

Процентиль: 53%
0.00774
Низкий

7.5 High

CVSS3

7.8 High

CVSS2