eml_parser 是一个用于解析 .eml 文件的 Python 模块,能够从电子邮件中提取各种信息,并生成计算得出的附加信息。在 3.0.2 版本之前, 中的 函数使用基于正则表达式的不动点循环来移除 头域中括号化的 CFWS(可折叠空白和注释)内容。该算法的运行时间随嵌套层数的平方增长,存在二次时间复杂度问题。一个仅包含 5,000 层嵌套括号单个 头域,每解析一条消息就会占用约 1.3 秒的 CPU 资源;而嵌套深度每增加一倍,运行时间大致增加四倍。 攻击者可以提交相对较小的 .eml 文件,导致处理过程
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| GOVCERT-LU | eml_parser | < 3.0.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-55618 | 6.5 MEDIUM | eml_parser URL提取绕过漏洞 |
| CVE-2026-55619 | 5.3 MEDIUM | eml_parser 解析器因电子邮件头部中深层嵌套括号导致拒绝服务 |
暂无评论