CVE-2025-34428CVE-2025-34428是MailEnable邮件服务器产品中的一个高危安全漏洞。该漏洞存在于MailEnable 10.54之前的所有版本中,主要问题在于产品将用户和管理员密码以明文形式存储在AUTH.SAV文件中。由于该文件具有过于宽松的文件系统访问权限,任何具有本地读取权限的认证用户都可以访问此文件并获取所有用户的明文密码,包括超级管理员的凭证。攻击者获取这些凭证后,可以成功认证到MailEnable提供的各种服务,包括POP3、SMTP或Webmail界面,从而实现未经授权的邮箱访问和管理控制。此漏洞的CVSS评分为7.8,属于高危级别,攻击向量为本地访问,不需要用户交互,攻击复杂度低,但可导致机密性、完整性和可用性均受到高影响。建议受影响的用户尽快升级到MailEnable 10.54或更高版本以修复此安全问题。
MailEnable邮件服务器在处理用户认证时存在严重的安全设计缺陷。问题核心在于AUTH.SAV文件,该文件被用于存储用户认证信息,但采用了明文存储方式保存密码数据。在正常的密码存储实践中,应该使用加盐哈希算法(如bcrypt、Argon2或PBKDF2)对密码进行哈希处理后再存储,而MailEnable却直接将原始密码明文写入文件系统。该文件的访问权限设置不当,允许本地用户进行读取操作。攻击者首先需要获得目标系统的本地访问权限,然后通过文件路径定位到AUTH.SAV文件(通常位于MailEnable的安装目录下),使用标准的文件读取操作即可获取其中存储的所有用户名和明文密码。由于MailEnable的管理员账户信息也存储在同一文件中,攻击者获取超级管理员凭证后可以登录管理控制台,执行任意管理操作,包括创建新用户、修改配置、访问所有邮箱内容等。攻击者还可以利用获取的邮箱凭证进行横向移动,访问同一邮件系统中的其他用户邮箱。