CVE-2025-52691

plus petit que 1 minute de lecture

Mis à jour :

Contrôle du serveur de messagerie via l’upload de fichiers

Une faille de sécurité, identifiée comme CVE-2025-52691, affecte les versions 9406 et antérieures de SmarterMail. Elle permet à un attaquant non authentifié d’uploader des fichiers de son choix sur le serveur de messagerie.

Points clés :

  • Les versions vulnérables sont SmarterMail Build 9406 et antérieures.
  • La faille autorise le transfert de fichiers arbitraires à n’importe quel emplacement du serveur.

Vulnérabilités :

  • CVE-2025-52691 : Permet à un attaquant non authentifié d’uploader des fichiers arbitraires.
    • Conséquences potentielles : Exécution de code à distance (RCE), prise de contrôle totale des systèmes compromis, accès non autorisé aux communications par e-mail, déploiement de logiciels malveillants, exfiltration de données et mouvements latéraux au sein des réseaux d’entreprise.

Recommandations :

  • Mettre à jour SmarterMail vers une version corrigée (au-delà de Build 9406).

Source