这种漏洞最危险的地方,是攻击者能直接写文件到服务器,相当于外人随便进你家门留把钥匙。现在不少单位还在用老版本邮件系统,升级又怕影响业务,结果就是一直裸奔
【附POC及复现环境】SmarterMail未授权任意命令执行漏洞复现(CVE-2025-52691)
AI为你总结
2026-01-18 22:43:02
文章介绍了SmarterMail邮件服务器存在的一个未授权任意命令执行漏洞(CVE-2025-52691),该漏洞允许攻击者无需认证即可上传文件,可能导致远程代码执行和服务器控制。漏洞被评定为最高严重等级(Critical),影响版本为Build 9406及更早版本。SmarterTools已发布修复补丁(如9413版本),建议用户升级以避免潜在攻击。文章还提供了漏洞复现环境的部署方法和POC脚本下载链接,强调仅供合法的网络安全学习和研究使用。
0评论
当前文章无评论,是时候发表评论了
提示信息
取消
确认
评论举报
已收藏
去我的收藏夹