1. 向 Netty 撒网捕虫,钓上一条大鱼(CVE-2025-59419) depthfirst.com | 漏洞 | 中危 | 2025-10-20 00:00 | 原文 ↗ | #vulnerability-research | #java | #command-injection | #netty Netty 的 SMTP 编解码器允许用户输入携带 CRLF,攻击者可注入伪造邮件命令并绕过 SPF、DKIM、DMARC 防护;该漏洞由 depthfirst 智能体自主发现并修复,编号 CVE-2025-59419。