CVE-2026-39851Saleor是一个开源电子商务平台。在受影响版本中,其GraphQL接口的`requestEmailChange` mutation存在信息泄露漏洞。攻击者可以通过分析错误消息的差异,判断特定电子邮件地址是否已在系统中注册,从而利用该漏洞进行用户枚举,威胁用户隐私安全。
该漏洞源于Saleor在处理`requestEmailChange` mutation时缺乏对错误信息的统一处理。当已认证用户尝试请求更改邮箱时,如果输入的目标邮箱地址已被其他用户注册,系统会返回特定的错误消息;反之则返回其他响应。这种响应差异使得低权限攻击者能够通过发送特制请求来验证系统中特定邮箱的存在性。虽然该漏洞不直接影响系统完整性或可用性,但泄露的用户注册信息可用于后续的定向钓鱼攻击或撞库攻击。