CVE-2026-23760CVE-2026-23760是SmarterTools SmarterMail电子邮件服务器软件中的一个严重认证绕过漏洞。该漏洞存在于密码重置API的force-reset-password端点,在build 9511之前的版本中均受影响。攻击者可无需任何身份认证即可调用该端点,通过提供目标管理员用户名和新密码即可重置任意系统管理员账户密码。由于SmarterMail系统管理员权限允许通过内置管理功能执行操作系统命令,成功利用此漏洞将导致攻击者获得目标服务器的系统级(SYSTEM或root)完全控制权。此漏洞CVSS评分高达9.8,属于严重级别,对互联网暴露的SmarterMail实例构成重大威胁。建议受影响的用户立即升级到build 9511或更高版本,并检查日志是否存在异常的管理员密码重置行为。
该漏洞存在于SmarterTools SmarterMail的AuthenticationService.forceResetPassword方法中。具体问题在于force-reset-password API端点缺少必要的身份验证检查,允许匿名用户直接调用密码重置功能。攻击者只需构造HTTP请求,指定目标管理员用户名和期望的新密码,即可绕过所有安全验证机制完成密码重置。漏洞代码未验证请求者是否已登录、未验证密码重置令牌的有效性、也未验证当前密码。成功重置管理员密码后,攻击者获得完整的管理后台访问权限。由于SmarterMail管理界面提供服务器命令执行功能,攻击者可进一步获取宿主机的操作系统命令执行权限,在Windows系统获得SYSTEM权限,在Linux系统获得root权限。整个攻击过程无需任何前置条件,对互联网开放的管理界面均可被利用。