Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9342-92gg-6v29

Опубликовано: 21 июл. 2025
Источник: github
Github: Прошло ревью
CVSS4: 6
CVSS3: 7.5

Описание

Jakarta Mail vulnerable to SMTP Injection

In Jakarta Mail 2.2 it is possible to preform a SMTP Injection by utilizing the \r and \n UTF-8 characters to separate different messages.

Пакеты

Наименование

org.eclipse.angus:smtp

maven
Затронутые версииВерсия исправления

< 2.0.4

2.0.4

Наименование

com.sun.mail:jakarta.mail

maven
Затронутые версииВерсия исправления

< 1.6.8

1.6.8

Наименование

com.sun.mail:jakarta.mail

maven
Затронутые версииВерсия исправления

>= 2.0.0, < 2.0.2

2.0.2

EPSS

Процентиль: 53%
0.00774
Низкий

6 Medium

CVSS4

7.5 High

CVSS3

Дефекты

CWE-147

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 1 года назад

In Jakarta Mail versions prior to 2.0.2 it is possible to perform an SMTP Injection by utilizing the \r and \n UTF-8 characters to separate different messages.

CVSS3: 5.3
redhat
около 1 года назад

In Jakarta Mail versions prior to 2.0.2 it is possible to perform an SMTP Injection by utilizing the \r and \n UTF-8 characters to separate different messages.

CVSS3: 7.5
nvd
около 1 года назад

In Jakarta Mail versions prior to 2.0.2 it is possible to perform an SMTP Injection by utilizing the \r and \n UTF-8 characters to separate different messages.

CVSS3: 7.5
debian
около 1 года назад

In Jakarta Mail versions prior to 2.0.2 it is possible to perform an S ...

suse-cvrf
12 месяцев назад

Security update for javamail

EPSS

Процентиль: 53%
0.00774
Низкий

6 Medium

CVSS4

7.5 High

CVSS3

Дефекты

CWE-147