Mailu : contournement d’authentification proxy via X-Forwarded-By (CVE-2026-85751)
Veille sécuritéBackend & données
P2Critique

Mailu corrige un contournement d’authentification à distance dans les déploiements utilisant PROXY_AUTH_WHITELIST sans REAL_IP_HEADER configuré. Un client peut usurper l’identité du proxy de confiance via X-Forwarded-By.

MailuNginxDockerHelm
IdentifiantCVE-2026-85751
EPSS
Exploitationnon connue / non déterminée
CorrectifMailu 2024.06.55 ; mailu helm-charts 2.7.3.

Analyse technique

Dans cette configuration, le proxy Nginx masque X-Forwarded-By dans les réponses mais ne remplace pas une valeur fournie par le client avant son traitement. Un attaquant distant non authentifié peut usurper l’identité du proxy de confiance via cet en-tête et franchir l’authentification fondée sur le proxy.

Impact, versions et correctif

VecteurRéseau, via une requête HTTP comportant un en-tête X-Forwarded-By contrôlé.
PréconditionsMailu doit avoir PROXY_AUTH_WHITELIST configuré alors que REAL_IP_HEADER n’est pas défini.
ImpactContournement de l’authentification et accès non autorisé à l’instance vulnérable.
Versions affectéesMailu 2.0 à 2024.06.54, ainsi que les versions de mailu helm-charts antérieures à 2.7.3.
Version corrigéeMailu 2024.06.55 ; mailu helm-charts 2.7.3.
ContournementConfigurer REAL_IP_HEADER selon l’architecture de proxy utilisée et ne faire accepter les en-têtes d’identité qu’après réécriture par un proxy de confiance.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.8
Publication2026-09-21T16:17:25+02:00
Mise à jour2026-09-21T18:17:11+02:00

Détection / vérification

Rechercher dans les journaux Nginx/Mailu des requêtes authentifiées ou des accès anormaux portant un X-Forwarded-By inattendu ; vérifier la configuration effective des en-têtes de confiance.

Action recommandée

Mettre à niveau Mailu vers 2024.06.55 et le chart Helm vers 2.7.3 ou ultérieur ; contrôler les comptes, sessions et actions administratives depuis l’exposition de la configuration vulnérable.

Sources

Priorisation DFS : P2 · confiance de recoupement élevée · 2 source(s).