
CVE-2025-52691
Status: 🔥 Kritisch — Sofortiges Handeln erforderlich CVSS v3.1 Score: 10.0 / 10 Offenlegungsdatum: 29.–30. Dezember 2025
CVE-2025-52691 ist eine kritische, nicht authentifizierte Schwachstelle zum Hochladen beliebiger Dateien, die SmarterTools SmarterMail Server betrifft.
Eine Ausnutzung kann direkt zu Remote Code Execution (RCE) und vollständiger Serverkompromittierung führen.
| Kategorie | Details |
|---|
| Produkt | SmarterTools SmarterMail |
| Betroffene Versionen | Builds ≤ 9406 |
| Behobene Version | Build 9413 oder neuer |
| Angriffsvektor | 🌐 Netzwerk |
| Authentifizierung erforderlich | ❌ Keine |
| Benutzerinteraktion | ❌ Keine |
| CWE | CWE-434 — Uneingeschränktes Datei-Hochladen |
| Auswirkungsumfang | Geändert |
| Vertraulichkeit | 🔴 Hoch |
| Integrität | 🔴 Hoch |
| Verfügbarkeit | 🔴 Hoch |
CVSS Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Ein nicht authentifizierter entfernter Angreifer kann:
✅ Beliebige Dateien an jeden Speicherort auf dem Server hochladen
✅ Schädliche ausführbare Dateien oder Web-Shells ablegen
✅ Beliebigen Code auf dem Mail-Server ausführen
✅ Vollständige Systemkontrolle erlangen
✅ Die Mail-Infrastruktur für Spam, Phishing oder laterale Bewegung missbrauchen
⚠️ Da Mail-Server normalerweise dem Internet ausgesetzt sind, ist das reale Risiko extrem hoch.
| Faktor | Risiko |
|---|---|
| Ausnutzungskomplexität | 🟢 Niedrig |
| Erforderliche Berechtigungen | 🟢 Keine |
| Exposition | 🔴 Dem Internet ausgesetzt |
| Potentieller Schaden | 🔴 Vollständige Kompromittierung |
Gesamtrisikostufe: 🚨 KRITISCH
🚫 Kein weit veröffentlichter öffentlicher PoC (Stand jetzt)
⚠️ Hohe Wahrscheinlichkeit aktiver Ausnutzung aufgrund von:
CVE zugewiesen von: Cyber Security Agency (CSA), Singapur
Referenziert von:
Vorlage speichern
Kopieren Sie das YAML in eine Datei: cve-2025-52691.yaml
Nuclei installieren/aktualisieren (falls erforderlich)
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
Auf einem einzelnen Ziel ausführen
nuclei -t cve-2025-52691.yaml -u https://your-smartermail-domain.com
Auf mehreren Zielen ausführen (aus einer Datei namens targets.txt)
nuclei -t cve-2025-52691.yaml -l targets.txt
Optionale nützliche Flags
-v → mehr Details anzeigen-o results.txt → Ausgabe speichern-silent → nur Übereinstimmungen anzeigenDas war's! Wenn es eine anfällige Version (< Build 9413) findet, wird es Sie alarmieren.

Erinnerung: Scannen Sie nur Systeme, die Sie besitzen oder für die Sie eine Genehmigung haben. 😊