CVE-2025-52691

plus petit que 1 minute de lecture

Mis à jour :

Exécution de Code à Distance via SmarterMail

Une faille de sécurité, identifiée comme CVE-2025-52691, affecte les versions Build 9406 et antérieures de SmarterMail. Elle permet à un attaquant non authentifié d’uploader des fichiers arbitraires sur le serveur de messagerie.

Points Clés:

  • La vulnérabilité permet le téléversement de fichiers non autorisés.
  • Elle peut conduire à l’exécution de code à distance.

Vulnérabilités:

  • CVE-2025-52691: Permet l’upload de fichiers arbitraires par des attaquants non authentifiés.

Recommandations:

  • Mettre à jour SmarterMail vers une version corrigée (Build 9406 et antérieures sont affectées).
  • Appliquer les correctifs de sécurité dès qu’ils sont disponibles.

Source