CVE-2025-52691

plus petit que 1 minute de lecture

Mis à jour :

Défaillance critique dans SmarterMail permettant l’exécution de code à distance

Une vulnérabilité, identifiée sous le nom de CVE-2025-52691, affecte les versions Build 9406 et antérieures de SmarterMail. Elle permet à un attaquant non authentifié de téléverser des fichiers de manière arbitraire sur le serveur de messagerie.

Points Clés :

  • Permet le téléversement de fichiers non autorisés.
  • Peut mener à l’exécution de code à distance.
  • Risque de prise de contrôle complète du système compromis.

Vulnérabilités :

  • CVE-2025-52691

Impacts Potentiels :

  • Accès non autorisé aux communications par courriel sensibles.
  • Déploiement de logiciels malveillants.
  • Exfiltration de données.
  • Mouvements latéraux au sein des réseaux d’entreprise.

Recommandations :

  • Mettre à jour SmarterMail vers une version corrigée (versions Build 9406 et antérieures sont affectées).

Source