CVE-2025-52691

plus petit que 1 minute de lecture

Mis à jour :

Contrôle Total via Upload de Fichiers sur SmarterMail

Une faille critique affecte SmarterMail jusqu’à la version Build 9406. Elle permet à un attaquant non authentifié d’uploader n’importe quel fichier vers n’importe quel emplacement du serveur de messagerie.

Points Clés :

  • Cette vulnérabilité peut entraîner une exécution de code à distance.
  • Elle offre un contrôle total sur les systèmes compromis.
  • Les conséquences incluent l’accès non autorisé aux communications par e-mail, le déploiement de malwares, l’exfiltration de données et des mouvements latéraux dans les réseaux d’entreprise.

Vulnérabilité :

  • CVE : CVE-2025-52691

Recommandations :

  • Mettre à jour SmarterMail vers une version corrigée (Build 9407 ou ultérieure).

Source