Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Splitting the email atom: exploiting parsers to bypass access controls

Summary

Email parser discrepancies — quoted values, Unicode overflows, encoded-word, malformed Punycode — become access control bypasses and RCE, with cases against GitHub, Zendesk, GitLab and Joomla.
Published
Collected

original ↗

Related coverage

back