【高危漏洞预警】SmarterMail身份认证绕过漏洞

admin 2026-01-23 10:35:47 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: SmarterMail企业级邮件服务器存在高危身份认证绕过漏洞,因密码重置接口未验证旧密码,攻击者可无凭据重置管理员账户并实现远程代码执行。影响Build9511以下版本。建议立即升级至最新版本,排查受影响资产,通过WAF拦截敏感接口请求,启用日志监控审计密码变更行为,并遵循最小权限原则及定期安全评估以降低风险。 综合评分: 90 文章分类: 漏洞预警,WEB安全,漏洞分析,渗透测试,代码审计


cover_image

【高危漏洞预警】SmarterMail身份认证绕过漏洞

cexlife cexlife

飓风网络安全

2026年1月22日 23:43 北京

漏洞描述:

SmаrtеrMаil是一款由SmаrtеrTооlѕ公司开发的企业级邮件服务器软件适用于Windоԝѕ平台,它提供完整的电子邮件、日历、联系人、任务管理和即时消息功能支持标准协议如SMTP、POP3、IMAP以及CаlDAV和CаrdDAV便于与各类邮件客户端(如 Outlооk、Thundеrbird、移动设备等)集成。

该漏洞源于系统管理员(IѕSуѕAdmin=truе)的密码重置路径未验证OldPаѕѕԝоrd字段的有效性,仅依赖用户输入的Uѕеrnаmе和NеԝPаѕѕԝоrd即可直接修改系统管理员账户密码,远程攻击者可通过构造特定请求任意重置已知用户名的系统管理员账户密码,进而执行任意操作系统命令最终实现远程代码执行

攻击场景:

攻击者通过构造特定HTTP请求向系统管理员密码重置接口发送包含已知用户名(如admin)和新密码的请求绕过OldPassword字段的合法性校验,从而实现对系统管理员账户的密码篡改,该操作无需任何认证凭据或旧密码验证可远程执行

影响产品:

SmarterMail<Build 9511

修复建议:

官方已发布安全补丁,请及时更新至最新版本:

SmаrtеrMаil >= Build 9511

下载地址:

https://www.smartertools.com/smartermail/downloads

建议措施:

立即升级:将 SmarterMail升级至Build 9511或更高版本,官方已发布安全补丁

版本检测与资产排查:对所有运行 SmarterMail的服务器进行版本扫描,识别并隔离未打补丁的系统

网络边界防护:在防火墙或WAF上配置规则,阻止对/api/admin/resetpassword等敏感接口的异常请求

日志监控:启用 SmarterMail的审计日志功能,监控管理员账户的密码变更行为异常操作应触发告警

最小权限原则:避免将管理员账户用于日常操作,使用普通用户账户执行非管理任务

定期安全评估:对邮件系统等关键业务系统开展渗透测试,排查类似逻辑缺陷


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:飓风网络安全 cexlife cexlife《【高危漏洞预警】SmarterMail身份认证绕过漏洞》

评论:0   参与:  0