
CVE-2025-52691
Статус: 🔥 Критический — требуется немедленное реагирование Оценка CVSS v3.1: 10.0 / 10 Дата раскрытия: 29–30 декабря 2025 г.
CVE-2025-52691 — это критическая уязвимость неавторизованной произвольной загрузки файлов, затрагивающая SmarterTools SmarterMail Server. Эксплуатация может привести непосредственно к удалённому выполнению кода (RCE) и полной компрометации сервера.
| Категория | Детали |
|---|
| Продукт | SmarterTools SmarterMail |
| Затронутые версии | Сборки ≤ 9406 |
| Исправленная версия | Сборка 9413 или новее |
| Вектор атаки | 🌐 Сеть |
| Требуется аутентификация | ❌ Нет |
| Взаимодействие с пользователем | ❌ Нет |
| CWE | CWE-434 — Неограниченная загрузка файлов |
| Область воздействия | Изменена |
| Конфиденциальность | 🔴 Высокая |
| Целостность | 🔴 Высокая |
| Доступность | 🔴 Высокая |
Вектор CVSS:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Неавторизованный удалённый атакующий может:
✅ Загрузить произвольные файлы в любое расположение на сервере ✅ Разместить вредоносные исполняемые файлы или веб-шеллы ✅ Выполнить произвольный код на почтовом сервере ✅ Получить полный контроль над системой ✅ Злоупотребить почтовой инфраструктурой для спама, фишинга или бокового перемещения
⚠️ Поскольку почтовые серверы обычно доступны из Интернета, реальный риск чрезвычайно высок.
| Фактор | Риск |
|---|---|
| Сложность эксплуатации | 🟢 Низкая |
| Необходимые привилегии | 🟢 Отсутствуют |
| Доступность | 🔴 Из Интернета |
| Потенциальный ущерб | 🔴 Полная компрометация |
Общий уровень риска: 🚨 КРИТИЧЕСКИЙ
🚫 Нет широко опубликованных публичных PoC (на данный момент)
⚠️ Высокая вероятность активной эксплуатации из-за:
CVE присвоено: Cyber Security Agency (CSA), Сингапур
Упоминается в:
Сохраните шаблон
Скопируйте YAML в файл: cve-2025-52691.yaml
Установите/обновите Nuclei (при необходимости)
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
Запустите на одной цели
nuclei -t cve-2025-52691.yaml -u https://your-smartermail-domain.com
Запустите на нескольких целях (из файла targets.txt)
nuclei -t cve-2025-52691.yaml -l targets.txt
Полезные необязательные флаги
-v → показать больше деталей-o results.txt → сохранить вывод-silent → показывать только совпаденияВот и всё! Если будет найдена уязвимая версия (< сборки 9413), вы получите предупреждение.

Напоминание: Сканируйте только те системы, которыми владеете или на которые имеете разрешение. 😊