FreeBSD:mailpit -- パーセントエンコードパス経由の WebSocket 生成元チェックバイパス(52a3f202-8a77-11f1-ac5d-0897988a1c07)

high Nessus プラグイン ID 330520

Language:

概要

リモートの FreeBSD ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートホストにインストールされている FreeBSD のバージョンは、テスト済みバージョンより前です。したがって、52a3f202-8a77-11f1-ac5d-0897988a1c07 のアドバイザリに記載されている脆弱性の影響を受けます。

Mailpit の作者による報告:
クロスサイト WebSocket ハイジャックの修正は、生の URI プレフィックステストでゲートされたオリジンチェックとして再実装されましたが、Go の ServeMux はパーセントデコードされたパスでルートするため、/%61pi/events のリクエストは唯一のオリジンコントロールをスキップしながら WebSocket ハンドラーに到達し、アップグレードー自体はすべてのオリジンを受け入れます。

Tenable は、前述の記述ブロックを FreeBSD セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?033229ef

http://www.nessus.org/u?6a3a7250

プラグインの詳細

深刻度: High

ID: 330520

ファイル名: freebsd_pkg_52a3f2028a7711f1ac5d0897988a1c07.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/7/29

更新日: 2026/7/29

サポートされているセンサー: Nessus

脆弱性情報

CPE: cpe:/o:freebsd:freebsd, p-cpe:/a:freebsd:freebsd:mailpit

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/7/28

脆弱性公開日: 2026/7/28