
CVE-2025-52691
स्थिति: 🔥 गंभीर — तत्काल कार्रवाई आवश्यक CVSS v3.1 स्कोर: 10.0 / 10 प्रकटीकरण तिथि: 29–30 दिसंबर, 2025
CVE-2025-52691 एक गंभीर, बिना प्रमाणीकरण वाली मनमानी फ़ाइल अपलोड भेद्यता है जो SmarterTools SmarterMail सर्वर को प्रभावित करती है। इसका शोषण सीधे रिमोट कोड निष्पादन (RCE) और पूर्ण सर्वर समझौते की ओर ले जा सकता है।
| श्रेणी | विवरण |
|---|---|
| उत्पाद | SmarterTools SmarterMail |
| प्रभावित संस्करण | बिल्ड ≤ 9406 |
| स्थिर संस्करण | बिल्ड 9413 या उसके बाद |
| हमला वेक्टर | 🌐 नेटवर्क |
| प्रमाणीकरण आवश्यक | ❌ कोई नहीं |
| उपयोगकर्ता सहभागिता | ❌ कोई नहीं |
| CWE | CWE-434 — असीमित फ़ाइल अपलोड |
| प्रभाव दायरा | परिवर्तित |
| गोपनीयता | 🔴 उच्च |
| अखंडता | 🔴 उच्च |
| उपलब्धता | 🔴 उच्च |
CVSS वेक्टर:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
एक बिना प्रमाणीकरण वाला दूरस्थ हमलावर निम्न कर सकता है:
✅ किसी भी सर्वर स्थान पर मनमानी फ़ाइलें अपलोड कर सकता है ✅ दुर्भावनापूर्ण निष्पादन योग्य फ़ाइलें या वेब शेल रख सकता है ✅ मेल सर्वर पर मनमाना कोड निष्पादित कर सकता है ✅ पूर्ण सिस्टम नियंत्रण प्राप्त कर सकता है ✅ स्पैम, फ़िशिंग या पार्श्व गति के लिए मेल बुनियादी ढांचे का दुरुपयोग कर सकता है
⚠️ क्योंकि मेल सर्वर आमतौर पर इंटरनेट-एक्सपोज़्ड होते हैं, वास्तविक दुनिया का जोखिम अत्यंत उच्च है।
| कारक | जोखिम |
|---|---|
| शोषण जटिलता | 🟢 निम्न |
| आवश्यक विशेषाधिकार | 🟢 कोई नहीं |
| एक्सपोज़र | 🔴 इंटरनेट-सामना करने वाला |
| संभावित क्षति | 🔴 पूर्ण समझौता |
समग्र जोखिम स्तर: 🚨 गंभीर
🚫 कोई व्यापक रूप से प्रकाशित सार्वजनिक PoC नहीं (अभी तक)
⚠️ निम्न कारणों से सक्रिय शोषण की उच्च संभावना:
CVE निर्दिष्टकर्ता: साइबर सुरक्षा एजेंसी (CSA), सिंगापुर
संदर्भितकर्ता:
टेम्पलेट सहेजें
YAML को एक फ़ाइल में कॉपी करें: cve-2025-52691.yaml
Nuclei स्थापित/अद्यतन करें (यदि आवश्यक हो)
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
एकल लक्ष्य पर चलाएँ
nuclei -t cve-2025-52691.yaml -u https://your-smartermail-domain.com
एकाधिक लक्ष्यों पर चलाएँ (targets.txt नामक फ़ाइल से)
nuclei -t cve-2025-52691.yaml -l targets.txt
वैकल्पिक उपयोगी फ़्लैग
-v → अधिक विवरण देखें-o results.txt → आउटपुट सहेजें-silent → केवल मिलान दिखाएँबस इतना ही! यदि यह एक भेद्य संस्करण (< बिल्ड 9413) पाता है, तो यह आपको सचेत करेगा।
अनुस्मारक: केवल उन सिस्टमों को स्कैन करें जिनके आप स्वामी हैं या जिनके लिए आपके पास अनुमति है। 😊