
CVE-2025-52691
Status: 🔥 Crítico — Ação imediata necessária Pontuação CVSS v3.1: 10.0 / 10 Data de Divulgação: 29–30 de dezembro de 2025
A CVE-2025-52691 é uma vulnerabilidade crítica de upload arbitrário de arquivos sem autenticação que afeta o SmarterTools SmarterMail Server. A exploração pode levar diretamente a Execução Remota de Código (RCE) e ao comprometimento total do servidor.
| Categoria | Detalhes |
|---|---|
| Produto | SmarterTools SmarterMail |
| Versões Afetadas | Builds ≤ 9406 |
| Versão Corrigida | Build 9413 ou posterior |
| Vetor de Ataque | 🌐 Rede |
| Autenticação Necessária | ❌ Nenhuma |
| Interação do Usuário | ❌ Nenhuma |
| CWE | CWE-434 — Upload de Arquivo sem Restrições |
| Escopo do Impacto | Alterado |
| Confidencialidade | 🔴 Alta |
| Integridade | 🔴 Alta |
| Disponibilidade | 🔴 Alta |
Vetor CVSS:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Um atacante remoto não autenticado pode:
✅ Fazer upload de arquivos arbitrários para qualquer localização do servidor ✅ Colocar executáveis maliciosos ou web shells ✅ Executar código arbitrário no servidor de e-mail ✅ Obter controle total do sistema ✅ Abusar da infraestrutura de e-mail para spam, phishing ou movimento lateral
⚠️ Como os servidores de e-mail geralmente estão expostos à Internet, o risco no mundo real é extremamente alto.
| Fator | Risco |
|---|---|
| Complexidade do Exploit | 🟢 Baixa |
| Privilégios Necessários | 🟢 Nenhum |
| Exposição | 🔴 Exposto à Internet |
| Dano Potencial | 🔴 Comprometimento total |
Nível de Risco Geral: 🚨 CRÍTICO
🚫 Nenhum PoC público amplamente divulgado (até o momento)
⚠️ Alta probabilidade de exploração ativa devido a:
CVE Atribuído Por: Cyber Security Agency (CSA), Singapura
Referenciado Por:
Aqui estão os passos rápidos para executar o template de detecção do Nuclei para CVE-2025-52691:
Salve o template
Copie o YAML para um arquivo: cve-2025-52691.yaml
Instale/Atualize o Nuclei (se necessário)
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
Execute em um único alvo
nuclei -t cve-2025-52691.yaml -u https://your-smartermail-domain.com
Execute em vários alvos (a partir de um arquivo chamado targets.txt)
nuclei -t cve-2025-52691.yaml -l targets.txt
Flags úteis opcionais
-v → ver mais detalhes-o results.txt → salvar a saída-silent → mostrar apenas correspondênciasÉ isso! Se encontrar uma versão vulnerável (< Build 9413), ele alertará você.
Lembrete: Digitalize apenas sistemas que você possui ou para os quais tem permissão. 😊