CVE-2025-52691
Mis à jour :
Vulnérabilité critique dans SmarterMail : Exécution de code à distance
Une faille de sécurité identifiée comme CVE-2025-52691 affecte SmarterMail dans ses versions jusqu’à Build 9406. Elle permet à un attaquant non authentifié d’uploader des fichiers arbitraires n’importe où sur le serveur de messagerie.
Points clés :
- Type de vulnérabilité : Uploader des fichiers arbitraires.
- Impact : Exécution de code à distance (RCE).
Vulnérabilités :
- CVE-2025-52691 : Permet l’upload de fichiers arbitraires par un attaquant non authentifié.
Risques associés :
- Prise de contrôle complète des systèmes compromis.
- Accès non autorisé aux communications par e-mail sensibles.
- Déploiement de logiciels malveillants.
- Exfiltration de données.
- Mouvement latéral au sein des réseaux d’entreprise.
Recommandations :
- Mettre à jour SmarterMail vers une version supérieure à Build 9406.
