轩辕镜像 官方专业版
轩辕镜像
专业版
轩辕镜像 官方专业版
轩辕镜像
专业版
首页个人中心搜索镜像
交易
充值流量¥8起我的订单
文档
工具
提交工单页面收录

标签:Mailu

【漏洞预警】Mailu 基于请求头的代理认证可被伪造绕过(CVE-2026-85751)

【漏洞预警】Mailu 基于请求头的代理认证可被伪造绕过(CVE-2026-85751)

Mailu 在配置 PROXY_AUTH_WHITELIST 且未设 REAL_IP_HEADER 时,客户端可控的 X-Forwarded-By 会被信任用于代理认证,未认证远程攻击者可伪造可信代理身份并绕过认证(CVE-2026-85751,CVSS 9.8 Critical)。请升级至 Mailu 2024.06.55(helm-charts ≥ 2.7.3),或临时设置 REAL_IP_HEADER。

2026/9/22·Docker部署教程·2 次阅读
MailuCVE

共 1 篇文章

轩辕镜像
轩辕镜像技术博客
...
标签:Mailu
定价查看流量套餐与价格
博客Docker 镜像公告与技术博客
专业版 · 高速稳定拉取镜像
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
50GB 仅 ¥8/年
专业版 · 高速稳定拉取镜像
50GB 仅 ¥8/年
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
用户协议·隐私政策·增值电信业务经营许可证:浙B2-20261007·©2024-2026 源码跳动©2024-2026 杭州源码跳动科技有限公司·商务合作:点击复制邮箱