非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

向 Netty 撒网捕虫,钓上一条大鱼(CVE-2025-59419)

摘要

Netty 的 SMTP 编解码器允许用户输入携带 CRLF,攻击者可注入伪造邮件命令并绕过 SPF、DKIM、DMARC 防护;该漏洞由 depthfirst 智能体自主发现并修复,编号 CVE-2025-59419。
CVSS
5.5
发布时间
收录时间

原文 ↗

相关内容

返回