Gophish 0.12.1 及更早版本存在一个速率限制绕过漏洞,允许未经身份验证的攻击者通过伪造 X-Forwarded-For 或 X-Real-IP 请求头来绕过 /login 接口的速率限制。攻击者可在每个请求中使用不同的转发地址,使得基于重写后的 RemoteAddr 进行限流的机制无法生效,从而导致攻击者可以无限尝试猜测密码或进行凭证填充(credential stuffing)攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-107270 | 7.1 HIGH | Gophish through 0.12.1 Object Takeover via Client-Supplied ID on API Create Endpoints |
| CVE-2026-107272 | 4.7 MEDIUM | Gophish through 0.12.1 XSS via Unescaped SMTP Server Error Messages |
| CVE-2026-107273 | 4.3 MEDIUM | Gophish 0.11.0 through 0.12.1 SSRF via POST /api/import/site |
| CVE-2026-107269 | 3.7 LOW | Gophish through 0.12.1 Username Enumeration via POST /login Timing Discrepancy |
No comments yet