向 Netty 撒网捕虫,钓上一条大鱼(CVE-2025-59419)
depthfirst.com | 漏洞 | 中危 | CVE-2025-59419 | #vulnerability-research | #java | #command-injection | #netty | #smtp | #cve-2025-59419
摘要
Netty 的 SMTP 编解码器允许用户输入携带 CRLF,攻击者可注入伪造邮件命令并绕过 SPF、DKIM、DMARC 防护;该漏洞由 depthfirst 智能体自主发现并修复,编号 CVE-2025-59419。
- CVSS
- 5.5
- 发布时间
- 收录时间
Skip to content