eml_parser 是一个用于解析 .eml 文件并将其中的各种信息以及计算得出的信息作为结果返回的 Python 模块。在 3.0.2 版本之前,eml_parser/parser.py 中的 clean_found_uri 函数在处理前会先对潜在 URL 字符串进行验证,而未对用于表示冒号、斜杠或句点的 HTML 实体进行解码。这导致有效的编码 URL 及其主机名被错误地拒绝,并未能纳入提取出的 URL 和域名列表中。由于电子邮件安全网关和 SOC(安全运营中心)流水线依赖这些列表作为入侵指标(Indicat
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| GOVCERT-LU | eml_parser | < 3.0.2 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| GOVCERT-LU | eml_parser | < 3.0.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-55620 | 7.5 HIGH | eml_parser 因接收头深层嵌套括号导致拒绝服务 |
| CVE-2026-55619 | 5.3 MEDIUM | eml_parser 解析器因电子邮件头部中深层嵌套括号导致拒绝服务 |
暂无评论