INCIDENT EVIDENCE GRAPH

CVE-2026-23760:SmarterTools SmarterMail通过替代路径或通道绕过身份验证漏洞

SmarterTools SmarterMail的密码重置API存在通过替代路径或通道绕过身份验证的漏洞。强制重置密码端点允许匿名请求,且重置系统管理员账户时未验证现有密码或重置令牌。这可能允许未认证的攻击者提供目标管理员用户名和新密码以重置账户,从而完全入侵SmarterMail实例的管理员权限。;需要采取的行动:按照厂商说明应用缓解措施,遵循适用于云服务的BOD 22-01指南,若缓解措施不可用则停止使用该产品。;截止日期:2026-02-16

原始证据

  1. CVE-2026-23760:SmarterTools SmarterMail通过替代路径或通道绕过身份验证漏洞

English