CVE-2026-21859CVE-2026-21859是Mailpit邮件测试工具中的一个服务器端请求伪造(SSRF)漏洞。Mailpit是一款面向开发者的电子邮件测试工具和API。攻击者可以利用该漏洞通过访问受影响的Mailpit实例的/proxy端点,向内部网络资源发起请求,从而获取敏感信息或与内部服务进行交互。该漏洞影响Mailpit 1.28.0及以下版本,攻击者无需认证即可利用此漏洞。由于Mailpit通常部署在开发环境中用于测试邮件功能,攻击者可以利用此漏洞探测内网结构、访问内部API接口、读取内部服务数据等。此漏洞的CVSS评分为5.8,属于中等严重程度,主要影响系统的机密性。漏洞已在1.28.1版本中修复,建议所有使用Mailpit的用户尽快升级到最新版本以消除安全风险。
Mailpit的/proxy端点存在服务器端请求伪造(SSRF)漏洞。漏洞的根本原因在于端点仅验证了请求的协议类型(http://和https://),但未能有效阻止对内部IP地址和私有网络地址的访问。攻击者可以通过构造恶意的HTTP GET请求,指定目标为内部IP地址(如127.0.0.1、192.168.x.x、10.x.x.x等)或内网域名,实现对内部服务的访问。该漏洞的技术限制包括:仅支持HTTP GET方法,且只能携带最小化的HTTP头信息。尽管存在这些限制,攻击者仍可利用此漏洞进行内网探测、访问内部API接口、读取内部数据库连接信息、探测内部服务端口等操作。攻击成功的关键在于Mailpit服务器能够访问攻击者无法直接访问的内部网络资源。修复方案在1.28.1版本中加强了对内部IP地址的验证和过滤机制。