以下是对该漏洞描述信息的中文翻译: Froxlor 2.3.10 及更早版本存在敏感字段未过滤的问题: 、 、 以及 的管理员分支会对 表执行通配符 SELECT 查询,并直接返回未修改的行数据,其中包含 字段。因此,已认证且拥有 标志权限的非超级管理员用户,可以通过 、 、 或 接口读取其他租户所属域名的 DKIM 私钥。仅需一次列表查询,即可泄露所有可见域名的私钥。攻击者利用这些泄露的私钥,可以为邮件签发 DKIM 签名,使其通过 DKIM 验证并符合受影响域名的 DMARC 对齐要求。此问题是之前不完整修复措
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-100717 | 9.9 CRITICAL | froxlor before 2.3.12 CRLF Injection via validateUrl userinfo |
| CVE-2026-100716 | 9.9 CRITICAL | Froxlor before 2.3.12 Privilege Escalation via Symlink |
| CVE-2026-100715 | 9.6 CRITICAL | Froxlor before 2.3.12 Arbitrary File Deletion via Symlink |
| CVE-2026-100714 | 9.1 CRITICAL | Froxlor before 2.3.12 Command Injection via letsencryptchallengepath |
| CVE-2026-100720 | 8.7 HIGH | Froxlor before 2.3.12 Stored XSS via SSL certificate issuer |
| CVE-2026-100713 | 7.8 HIGH | Froxlor before 2.3.12 Privilege Escalation via SSH Key Sync |
| CVE-2026-100711 | 7.5 HIGH | froxlor before 2.3.12 Authentication Bypass via Session Persistence |
| CVE-2026-100709 | 7.5 HIGH | Froxlor before 2.3.12 2FA Bypass via Namespace Confusion |
| CVE-2026-100718 | 7.1 HIGH | Froxlor before 2.3.12 Authentication Bypass via EmailSender.add |
| CVE-2026-100708 | 7.1 HIGH | Froxlor before 2.3.13 Private Key Disclosure via Certificates API |
| CVE-2026-100712 | 6.5 MEDIUM | froxlor before 2.3.12 Two-Factor Authentication Bypass via CSRF |
| CVE-2026-100719 | 6.5 MEDIUM | Froxlor before 2.3.12 Credential Disclosure via DirProtections API |
No comments yet