CVE-2023-27043
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El módulo de email de Python interpreta incorrectamente direcciones de email que contienen caracteres especiales, permitiendo que atacantes eludan verificaciones de dominio. Un atacante podría registrarse o acceder usando una dirección falsificada que parece válida pero no proviene realmente del dominio permitido.
El analizador de email en email/_parseaddr.py de Python maneja incorrectamente headers RFC2822 que contienen caracteres especiales, causando extracción errónea de la porción addr-spec. Esto habilita ataques de elusión de autenticación donde filtros basados en dominio (ej: requerir @company.example.com) pueden ser contorneados usando direcciones malformadas que se analizan incorrectamente por la aplicación.