CVE-2025-52691
Beliebige Dateien hochladen
- Veröffentlicht
- 29.12.2025
- Aktualisiert
- 26.02.2026
- CNA zuweisen
- CSA
- Beweise beobachtet
- 26.01.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Durch die erfolgreiche Ausnutzung der Schwachstelle könnte ein nicht authentifizierter Angreifer beliebige Dateien an beliebiger Stelle auf dem Mail-Server hochladen, was möglicherweise die Ausführung von Remote-Code ermöglicht.
Quellen
8- CVE-2025-52691-APT-PoCExploit
Ein erweiterter Proof-of-Concept-Exploit für CVE-2025-52691 (SmarterMail Arbitrary File Upload RCE) mit Funktionen auf APT-Niveau wie Stealth-Verschleierung, Persistenz, Exfiltration und interaktivem Modus. Nur für Bildungszwecke und autorisierte Tests. Credits an das ursprüngliche PoC von yt2w/CVE-2025-52691.
- Ashwesker-CVE-2025-52691Erkennung
CVE-2025-52691
- CVE-2025-52691-pocExploit
Proof-of-Concept-Exploit für CVE-2025-52691: Unauthentifizierter beliebiger Dateiupload, der zu Remote-Codeausführung (RCE) in SmarterMail führt. Enthält einen Schwachstellenscanner, einen ASPX-Webshell-Uploader und eine interaktive Shell für autorisierte Sicherheitstests.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.