INCIDENT EVIDENCE GRAPH

CVE-2025-52691:SmarterTools SmarterMail不受限制上传危险类型文件漏洞

SmarterTools SmarterMail存在不受限制上传危险类型文件的漏洞,可能允许未认证的攻击者将任意文件上传到邮件服务器的任意位置,进而可能实现远程代码执行。;需要采取的行动:按照厂商说明应用缓解措施,遵循适用于云服务的BOD 22-01指南,若缓解措施不可用则停止使用该产品。;截止日期:2026-02-16

原始证据

  1. CVE-2025-52691:SmarterTools SmarterMail不受限制上传危险类型文件漏洞

English