Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9342-92gg-6v29

Опубликовано: 21 июл. 2025
Источник: github
Github: Прошло ревью
CVSS4: 6
CVSS3: 7.5

Описание

Jakarta Mail vulnerable to SMTP Injection

In Jakarta Mail 2.2 it is possible to preform a SMTP Injection by utilizing the \r and \n UTF-8 characters to separate different messages.

Пакеты

Наименование

org.eclipse.angus:smtp

maven
Затронутые версииВерсия исправления

< 2.0.4

2.0.4

EPSS

Процентиль: 1%
0.0001
Низкий

6 Medium

CVSS4

7.5 High

CVSS3

Дефекты

CWE-147

Связанные уязвимости

CVSS3: 7.5
ubuntu
6 месяцев назад

In Jakarta Mail 2.0.2 it is possible to preform a SMTP Injection by utilizing the \r and \n UTF-8 characters to separate different messages.

CVSS3: 5.3
redhat
6 месяцев назад

In Jakarta Mail 2.0.2 it is possible to preform a SMTP Injection by utilizing the \r and \n UTF-8 characters to separate different messages.

CVSS3: 7.5
nvd
6 месяцев назад

In Jakarta Mail 2.0.2 it is possible to preform a SMTP Injection by utilizing the \r and \n UTF-8 characters to separate different messages.

CVSS3: 7.5
debian
6 месяцев назад

In Jakarta Mail 2.0.2 it is possible to preform a SMTP Injection by ut ...

suse-cvrf
5 месяцев назад

Security update for javamail

EPSS

Процентиль: 1%
0.0001
Низкий

6 Medium

CVSS4

7.5 High

CVSS3

Дефекты

CWE-147