状态: 🔥 严重 — 需要立即采取行动 CVSS v3.1 评分: 10.0 / 10 披露日期: 2025年12月29-30日
CVE-2025-52691 是一个 严重的、未经验证的任意文件上传漏洞,影响 SmarterTools SmarterMail 服务器。 利用该漏洞可直接导致 远程代码执行 (RCE) 和 服务器完全沦陷。
| 类别 | 详情 |
|---|
| 产品 | SmarterTools SmarterMail |
| 受影响版本 | 版本 ≤ 9406 |
| 修复版本 | 版本 9413 或更高版本 |
| 攻击向量 | 🌐 网络 |
| 是否需要认证 | ❌ 否 |
| 用户交互 | ❌ 否 |
| CWE | CWE-434 — 无限制文件上传 |
| 影响范围 | 已更改 |
| 机密性 | 🔴 高 |
| 完整性 | 🔴 高 |
| 可用性 | 🔴 高 |
CVSS 向量:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
一个 未经验证的远程攻击者 可以:
✅ 将任意文件上传到 任何服务器位置 ✅ 放置 恶意可执行文件或 Web Shell ✅ 在邮件服务器上执行 任意代码 ✅ 获得 完全系统控制权 ✅ 滥用邮件基础设施进行垃圾邮件、钓鱼或横向移动
⚠️ 由于邮件服务器通常暴露在 互联网上,实际风险 极高。
| 因素 | 风险 |
|---|---|
| 利用复杂度 | 🟢 低 |
| 所需权限 | 🟢 无 |
| 暴露情况 | 🔴 面向互联网 |
| 潜在损害 | 🔴 完全沦陷 |
总体风险级别: 🚨 严重
保存模板
将 YAML 复制到文件中:cve-2025-52691.yaml
安装/更新 Nuclei(如果需要)
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
在单个目标上运行
nuclei -t cve-2025-52691.yaml -u https://your-smartermail-domain.com
在多个目标上运行(从名为 targets.txt 的文件)
nuclei -t cve-2025-52691.yaml -l targets.txt
可选的有用标志
-v → 查看更多详情-o results.txt → 保存输出-silent → 仅显示匹配项就这样!如果它发现存在漏洞的版本(低于 Build 9413),它会向你发出警报。

提醒:仅扫描你拥有或获得许可的系统。😊