CVE-2026-7807SmarterTools SmarterMail 9560之前的构建版本中存在本地文件包含漏洞。由于/api/v1/report/summary/{type}接口存在缺陷,经过认证的攻击者可读取系统上任意.json文件。结合系统弱加密算法和硬编码密钥,攻击者能解密并获取所有用户的存储密码及2FA密钥,造成严重信息泄露。
该漏洞位于SmarterMail的`/api/v1/report/summary/{type}` API端点。由于系统未对`{type}`参数进行严格的路径合法性校验,允许攻击者利用目录遍历技术(如`../`)读取服务器上的任意.json文件。更为关键的是,SmarterMail在存储用户密码和双因素认证(2FA)密钥时,采用了较弱的加密算法,并且解密密钥被硬编码在程序代码中。攻击者首先通过LFI漏洞读取包含加密凭证的配置文件,随后利用硬编码密钥和已知的弱加密算法在本地解密数据,从而获取所有用户的明文密码和2FA秘钥,实现对系统的全面控制。