The SendEmailBlock accepted a user-controlled SMTP server, allowing server-side request forgery that bypassed the IP blocklist and reached internal network services.
SSRF via a user-controlled SMTP server, bypassing the IP blocklist.
cve.org record · GitHub Security Advisory GHSA-4jwj-6mg5-wrwf