CVE-2023-27043
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O módulo de email do Python interpreta incorretamente endereços de email com caracteres especiais, permitindo que invasores contornem verificações de domínio. Um atacante poderia se registrar ou acessar um sistema usando um endereço falso que parece válido, mas não vem realmente do domínio permitido.
O analisador de email em email/_parseaddr.py do Python trata incorretamente headers RFC2822 que contêm caracteres especiais, extraindo a parte addr-spec de forma errada. Isso permite ataques de contornamento de autenticação onde filtros baseados em domínio (ex: exigir @company.example.com) podem ser burlados usando endereços malformados que são interpretados incorretamente pela aplicação.