CVE-2025-52691CVE-2025-52691是SmarterMail中发现的一个严重安全漏洞,CVSS评分高达10.0。该漏洞允许未经身份验证的攻击者通过HTTP/HTTPS协议远程上传任意文件到邮件服务器的任意位置。由于缺乏适当的文件上传验证和路径遍历保护,攻击者可以利用此漏洞将恶意文件写入服务器关键目录,从而实现远程代码执行(RCE)。此漏洞被CISA列入已知被利用漏洞目录(KEV),表明该漏洞已被在野利用,具有极高的实际威胁性。攻击者无需任何凭证即可发起攻击,且无需用户交互,使得漏洞利用门槛极低,对全球范围内使用SmarterMail的企业和组织构成严重安全风险。
该漏洞存在于SmarterMail的文件上传功能中,攻击者可以通过构造特殊的HTTP请求来绕过文件类型验证和路径限制。漏洞的核心问题在于服务器端对用户上传的文件缺乏充分的验证机制,包括:1)未验证文件内容类型和扩展名;2)未限制上传文件的保存路径;3)未对文件上传请求进行身份验证。攻击者可以利用路径遍历技术(如使用../)将恶意文件写入服务器的系统目录或Web根目录。一旦恶意文件(如ASPX马或可执行文件)被成功上传并可被服务器执行,攻击者即可获得服务器完全控制权,实现远程代码执行。攻击者通常会上传WebShell到Web可访问目录,然后通过HTTP请求触发执行。