
CVE-2025-52691
Stato: 🔥 Critica — Azione immediata richiesta Punteggio CVSS v3.1: 10.0 / 10 Data di divulgazione: 29–30 dicembre 2025
CVE-2025-52691 è una vulnerabilità critica di caricamento arbitrario di file senza autenticazione che colpisce SmarterTools SmarterMail Server. Lo sfruttamento può portare direttamente a Remote Code Execution (RCE) e al compromesso completo del server.
| Categoria | Dettagli |
|---|---|
| Prodotto | SmarterTools SmarterMail |
| Versioni interessate | Build ≤ 9406 |
| Versione corretta | Build 9413 o successiva |
| Vettore di attacco | 🌐 Rete |
| Autenticazione richiesta | ❌ Nessuna |
| Interazione utente | ❌ Nessuna |
| CWE | CWE-434 — Upload di file senza restrizioni |
| Ambito di impatto | Modificato |
| Riservatezza | 🔴 Alta |
| Integrità | 🔴 Alta |
| Disponibilità | 🔴 Alta |
Vettore CVSS:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Un attaccante remoto non autenticato può:
✅ Caricare file arbitrari in qualsiasi posizione del server ✅ Posizionare eseguibili dannosi o web shell ✅ Eseguire codice arbitrario sul server di posta ✅ Ottenere il controllo completo del sistema ✅ Abusare dell'infrastruttura di posta per spam, phishing o movimento laterale
⚠️ Poiché i server di posta sono solitamente esposti a Internet, il rischio nel mondo reale è estremamente alto.
| Fattore | Rischio |
|---|---|
| Complessità dello sfruttamento | 🟢 Bassa |
| Privilegi richiesti | 🟢 Nessuno |
| Esposizione | 🔴 Esposto a Internet |
| Danno potenziale | 🔴 Compromissione totale |
Livello di rischio complessivo: 🚨 CRITICO
🚫 Nessun PoC pubblico ampiamente pubblicato (ad oggi)
⚠️ Alta probabilità di sfruttamento attivo a causa di:
CVE assegnato da: Cyber Security Agency (CSA), Singapore
Referenziato da:
Salva il template
Copia lo YAML in un file: cve-2025-52691.yaml
Installa/Aggiorna Nuclei (se necessario)
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
Esegui su un singolo target
nuclei -t cve-2025-52691.yaml -u https://your-smartermail-domain.com
Esegui su più target (da un file chiamato targets.txt)
nuclei -t cve-2025-52691.yaml -l targets.txt
Flag opzionali utili
-v → visualizza maggiori dettagli-o results.txt → salva l'output-silent → mostra solo le corrispondenzeTutto qui! Se trova una versione vulnerabile (< Build 9413), ti avviserà.
Promemoria: Esegui la scansione solo su sistemi che possiedi o per cui hai il permesso. 😊