Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-7962

Опубликовано: 21 июл. 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

In Jakarta Mail versions prior to 2.0.2 it is possible to perform an SMTP Injection by utilizing the \r and \n UTF-8 characters to separate different messages.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:eclipse:jakarta_mail:*:*:*:*:*:*:*:*
Версия до 1.6.8 (исключая)
cpe:2.3:a:eclipse:jakarta_mail:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.0.2 (исключая)
Конфигурация 2
cpe:2.3:a:eclipse:angus_mail:*:*:*:*:*:*:*:*
Версия до 2.0.4 (исключая)

EPSS

Процентиль: 53%
0.00774
Низкий

7.5 High

CVSS3

Дефекты

CWE-147

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 1 года назад

In Jakarta Mail versions prior to 2.0.2 it is possible to perform an SMTP Injection by utilizing the \r and \n UTF-8 characters to separate different messages.

CVSS3: 5.3
redhat
около 1 года назад

In Jakarta Mail versions prior to 2.0.2 it is possible to perform an SMTP Injection by utilizing the \r and \n UTF-8 characters to separate different messages.

CVSS3: 7.5
debian
около 1 года назад

In Jakarta Mail versions prior to 2.0.2 it is possible to perform an S ...

suse-cvrf
12 месяцев назад

Security update for javamail

CVSS3: 7.5
github
около 1 года назад

Jakarta Mail vulnerable to SMTP Injection

EPSS

Процентиль: 53%
0.00774
Низкий

7.5 High

CVSS3

Дефекты

CWE-147