CVE-2025-52691
Mis à jour :
Contrôle Total via Upload de Fichiers sur SmarterMail
Une faille critique affecte SmarterMail jusqu’à la version Build 9406. Elle permet à un attaquant non authentifié d’uploader n’importe quel fichier vers n’importe quel emplacement du serveur de messagerie.
Points Clés :
- Cette vulnérabilité peut entraîner une exécution de code à distance.
- Elle offre un contrôle total sur les systèmes compromis.
- Les conséquences incluent l’accès non autorisé aux communications par e-mail, le déploiement de malwares, l’exfiltration de données et des mouvements latéraux dans les réseaux d’entreprise.
Vulnérabilité :
- CVE : CVE-2025-52691
Recommandations :
- Mettre à jour SmarterMail vers une version corrigée (Build 9407 ou ultérieure).
