CVE-2025-52691
Mis à jour :
Contrôle du serveur de messagerie via l’upload de fichiers
Une faille de sécurité, identifiée comme CVE-2025-52691, affecte les versions 9406 et antérieures de SmarterMail. Elle permet à un attaquant non authentifié d’uploader des fichiers de son choix sur le serveur de messagerie.
Points clés :
- Les versions vulnérables sont SmarterMail Build 9406 et antérieures.
- La faille autorise le transfert de fichiers arbitraires à n’importe quel emplacement du serveur.
Vulnérabilités :
- CVE-2025-52691 : Permet à un attaquant non authentifié d’uploader des fichiers arbitraires.
- Conséquences potentielles : Exécution de code à distance (RCE), prise de contrôle totale des systèmes compromis, accès non autorisé aux communications par e-mail, déploiement de logiciels malveillants, exfiltration de données et mouvements latéraux au sein des réseaux d’entreprise.
Recommandations :
- Mettre à jour SmarterMail vers une version corrigée (au-delà de Build 9406).
