CVE-2025-52691

plus petit que 1 minute de lecture

Mis à jour :

Accès Arbitraire aux Fichiers sur SmarterMail Exploité

Une faille de sécurité critique, identifiée sous le code CVE-2025-52691, a été découverte dans les versions de SmarterMail jusqu’à Build 9406. Elle permet à un individu non authentifié de téléverser des fichiers de manière aléatoire sur le serveur de messagerie.

Points Clés :

  • Nature de la Vulnérabilité : Upload arbitraire de fichiers par un attaquant non authentifié.
  • Impact Potentiel : Permet l’exécution de code à distance (RCE), offrant un contrôle total sur le système compromis.

Vulnérabilités :

  • CVE-2025-52691 : Permet l’upload arbitraire de fichiers sur le serveur de messagerie.

Conséquences pour la Sécurité :

L’exploitation de cette vulnérabilité peut mener à plusieurs scénarios dangereux, notamment :

  • Accès non autorisé aux communications par e-mail sensibles.
  • Déploiement de logiciels malveillants (malware).
  • Extraction de données confidentielles.
  • Mouvement latéral au sein des réseaux d’entreprise.

Recommandations :

Il est fortement conseillé aux utilisateurs de SmarterMail de mettre à jour leur logiciel vers une version postérieure au Build 9406 pour corriger cette vulnérabilité.


Source