CVE-2025-52691
Mis à jour :
Exécution de Code à Distance via SmarterMail
Une faille de sécurité, identifiée comme CVE-2025-52691, affecte les versions Build 9406 et antérieures de SmarterMail. Elle permet à un attaquant non authentifié d’uploader des fichiers arbitraires sur le serveur de messagerie.
Points Clés:
- La vulnérabilité permet le téléversement de fichiers non autorisés.
- Elle peut conduire à l’exécution de code à distance.
Vulnérabilités:
- CVE-2025-52691: Permet l’upload de fichiers arbitraires par des attaquants non authentifiés.
Recommandations:
- Mettre à jour SmarterMail vers une version corrigée (Build 9406 et antérieures sont affectées).
- Appliquer les correctifs de sécurité dès qu’ils sont disponibles.
