CVE-2025-52691
Mis à jour :
Défaillance critique dans SmarterMail permettant l’exécution de code à distance
Une vulnérabilité, identifiée sous le nom de CVE-2025-52691, affecte les versions Build 9406 et antérieures de SmarterMail. Elle permet à un attaquant non authentifié de téléverser des fichiers de manière arbitraire sur le serveur de messagerie.
Points Clés :
- Permet le téléversement de fichiers non autorisés.
- Peut mener à l’exécution de code à distance.
- Risque de prise de contrôle complète du système compromis.
Vulnérabilités :
- CVE-2025-52691
Impacts Potentiels :
- Accès non autorisé aux communications par courriel sensibles.
- Déploiement de logiciels malveillants.
- Exfiltration de données.
- Mouvements latéraux au sein des réseaux d’entreprise.
Recommandations :
- Mettre à jour SmarterMail vers une version corrigée (versions Build 9406 et antérieures sont affectées).
