• SmarterMail menambal CVE-2025-52691, kelemahan RCE dengan tingkat keparahan maksimum yang memungkinkan pengunggahan file sewenang-wenang yang tidak diautentikasi
  • Eksploitasi dapat menyebabkan penyerang menyebarkan web shell atau malware, mencuri data, dan masuk lebih jauh ke dalam jaringan
  • Belum ada penyalahgunaan yang terkonfirmasi, namun server yang belum dipatch tetap menjadi target utama setelah rincian eksploitasi beredar

Kelas bisnis e-mail perangkat lunak server SmarterMail baru saja menambal kerentanan dengan tingkat keparahan maksimum yang memungkinkan pelaku ancaman terlibat dalam serangan eksekusi kode jarak jauh (RCE).

Dalam nasihat keamanan singkat yang dipublikasikan di situs Cyber ​​Security Agency of Singapore (CSA), disebutkan bahwa SmarterTools (perusahaan di balik SmarterMail) merilis patch untuk CVE-2025-52691.





Tautan sumber