CVE-2025-52691

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité critique dans SmarterMail : Exécution de code à distance

Une faille de sécurité identifiée comme CVE-2025-52691 affecte SmarterMail dans ses versions jusqu’à Build 9406. Elle permet à un attaquant non authentifié d’uploader des fichiers arbitraires n’importe où sur le serveur de messagerie.

Points clés :

  • Type de vulnérabilité : Uploader des fichiers arbitraires.
  • Impact : Exécution de code à distance (RCE).

Vulnérabilités :

  • CVE-2025-52691 : Permet l’upload de fichiers arbitraires par un attaquant non authentifié.

Risques associés :

  • Prise de contrôle complète des systèmes compromis.
  • Accès non autorisé aux communications par e-mail sensibles.
  • Déploiement de logiciels malveillants.
  • Exfiltration de données.
  • Mouvement latéral au sein des réseaux d’entreprise.

Recommandations :

  • Mettre à jour SmarterMail vers une version supérieure à Build 9406.

Source