Home 综合新闻 SmarterMail 漏洞允許遠程執行代碼——這是我們所知道的

SmarterMail 漏洞允許遠程執行代碼——這是我們所知道的

98
0
SmarterMail 漏洞允許遠程執行代碼——這是我們所知道的

  • SmarterMail CVE-2025-52691,一個允許上傳任意未經身份驗證的文件的高風險 RCE 漏洞,已修復
  • 該漏洞可能允許攻擊者部署 Web shell 或惡意軟件、竊取數據並深入研究網絡
  • 尚未證實存在廣泛的濫用行為,但一旦漏洞利用的詳細信息流傳開來,未打補丁的服務器仍然是主要目標。

SmarterMail 企業級電子郵件服務器軟件剛剛修復了一個高風險漏洞,該漏洞允許威脅行為者參與遠程代碼執行 (RCE) 攻擊。

新加坡網絡安全局(CSA)網站上發布的一份簡短安全報告中稱,SmarterTools(SmarterMail背後的公司)已經發布了CVE-2025-52691的補丁。



來源連結