Unverified50% confidenceFactExact time
邮件头注入是一种服务端注入漏洞,当Web应用将用户输入未经过滤拼接进邮件头时,攻击者可通过插入CRLF进行攻击
1
Sources
50%
Confidence
Long-term
Relevance
7/6/2026
First Seen
Sources
用Claude打造自动化渗透测试系统:Memory+Skills+Agent实战解析
bilibili王尼互7/5/2026
Related Claims
Unverified邮件头注入通过插入CRLF字符追加额外邮件头,属于逻辑推断型漏洞,无法通过简单Payload枚举发现77% similarVerified间接提示注入可将恶意指令藏入外部数据源(如网页、文档),待代理读取时自动触发攻击66% similarUnverified跨站提示注入攻击指A网站的恶意内容可能污染智能体处理B网站任务时的行为65% similarUnverified2024年已出现实际案例:通过网页内容中的隐藏指令,攻击者成功操纵具有邮件发送权限的AI助手向外部地址转发敏感内容64% similarUnverifiedAgentMail采用Webhook推送模式,当新邮件事件发生时服务端主动向注册URL发送HTTP POST请求,契合事件驱动架构64% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/115279API
curl https://kongchang.com/api/v1/knowledge/claims/115279MCP
get_claim(id=115279)