CVE-2026-24423CVE-2026-24423是SmarterTools SmarterMail产品中的一个严重安全漏洞,CVSS评分高达9.8分(满分10分)。该漏洞存在于ConnectToHub API方法中,由于缺乏适当的身份验证机制,未经授权的远程攻击者可以利用此漏洞在受影响的服务器上执行任意操作系统命令。攻击者只需要构造恶意的HTTP请求,将SmarterMail服务器指向一个由攻击者控制的恶意HTTP服务器,该服务器会返回包含恶意OS命令的响应。当SmarterMail处理这些响应时,其中的命令将被系统执行,从而实现远程代码执行。漏洞影响版本为build 9511之前的所有SmarterMail版本。由于该漏洞无需认证即可利用,且具有完整的机密性、完整性和可用性影响,因此被评定为严重级别。建议受影响的用户立即升级到build 9511或更高版本以修复此安全问题。
该漏洞的根本原因在于SmarterMail的ConnectToHub API方法缺少必要的身份验证检查。ConnectToHub功能原本设计用于SmarterMail服务器之间的通信连接,但实现时未对调用者进行身份验证。攻击者可以通过以下步骤利用此漏洞:首先,攻击者准备一个恶意的HTTP服务器,该服务器能够响应SmarterMail的连接请求,并返回包含任意OS命令的响应内容。然后,攻击者构造针对目标SmarterMail服务器的请求,诱使服务器连接到攻击者控制的恶意HTTP服务器。当SmarterMail服务器与恶意服务器建立连接并接收响应时,响应中的恶意OS命令将以SYSTEM或管理员权限在服务器上执行。由于CVSS向量显示攻击复杂度低(AC:L)且无需认证(PR:N),攻击者无需获取任何有效凭证即可成功利用此漏洞。这种设计缺陷使得任何能够与SmarterMail服务器进行网络通信的远程攻击者都可以执行任意代码。