CVE-2025-52691

CRITICAL(10.0)KEVRansomwareWahrscheinlich ausgenutzt

SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type Vulnerability

Beschreibung

CVE-2025-52691 ist eine kritische Schwachstelle fuer uneingeschraenkten Dateiupload in SmarterTools SmarterMail. Ein nicht authentifizierter Angreifer kann beliebige Dateien an jeden Speicherort auf dem Mailserver hochladen, was potenziell zur Remote Code Execution fuehrt. Mit dem hoechstmoeglichen CVSS-Score von 10.0 (CRITICAL) und einem EPSS-Score von 78,38 % (99,0. Perzentil) gehoert diese Schwachstelle zu den gefaehrlichsten aktuell bekannten Bedrohungen. Die CISA hat CVE-2025-52691 in den KEV-Katalog aufgenommen, mit einer Behebungsfrist bis zum 16. Februar 2026. Betroffen sind alle SmarterMail-Versionen vor Build 100.0.9413.

KEV-Informationen

Hersteller
SmarterTools
Produkt
SmarterMail
Hinzugefügt am
26. Januar 2026
Fälligkeitsdatum
16. Februar 2026
Erforderliche Maßnahme
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
CHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
6.0

CWEs

Betroffene Produkte

HerstellerProduktVersion
smartertoolssmartermail< 100.0.9413

Referenzen

Schwachstellentyp

CWE-434: Unrestricted Upload of File with Dangerous Type

CWE-434 (Unrestricted Upload of File with Dangerous Type) beschreibt eine Schwachstellenklasse, bei der eine Anwendung es Benutzern ermoeglicht, Dateien mit gefaehrlichen Typen (z. B. .aspx, .php, .jsp) auf den Server hochzuladen, ohne diese ausreichend zu validieren oder einzuschraenken. Wenn die hochgeladene Datei anschliessend vom Webserver interpretiert und ausgefuehrt werden kann, erlangt der Angreifer die Moeglichkeit, beliebigen Code auf dem Server auszufuehren. Diese Schwachstellenklasse ist besonders kritisch, da sie haeufig direkt zu einer vollstaendigen Serverkompromittierung fuehrt. Mehr erfahren

Auswirkungsanalyse

Vollstaendige Serverkompromittierung ohne Authentifizierung: CVE-2025-52691 erreicht den hoechstmoeglichen CVSS-Score von 10.0, da ein Angreifer ohne jegliche Authentifizierung und ohne Benutzerinteraktion den Mailserver vollstaendig kompromittieren kann. Der Scope-Wert Changed (S:C) bedeutet, dass die Auswirkungen ueber den verwundbaren Mailserver hinausgehen und andere Systeme im Netzwerk gefaehrden koennen. Vertraulichkeit (C:H) umfasst den Zugriff auf saemtliche E-Mails, Anhaenge und Benutzerdaten aller Mailkonten auf dem Server. Integritaet (I:H) ermoeglicht das Manipulieren von E-Mails, das Einschleusen von Phishing-Nachrichten und das Installieren von Backdoors. Verfuegbarkeit (A:H) gibt dem Angreifer die Kontrolle ueber den gesamten E-Mail-Betrieb des Unternehmens.

Angriffsszenario: Der Angreifer benoetigt lediglich Netzwerkzugang zum SmarterMail-Server (AV:N). Er kann eine Webshell oder andere schaedliche Datei an einen beliebigen Speicherort auf dem Server hochladen und diese anschliessend ausfuehren. Da keine Authentifizierung erforderlich ist (PR:N), koennen Internet-exponierte SmarterMail-Instanzen direkt angegriffen werden.

EPSS und Ransomware: Der EPSS-Score von 78,38 % (99,0. Perzentil) zeigt eine extrem hohe Ausnutzungswahrscheinlichkeit. Der Ransomware-Status ist Unknown, jedoch sind Mailserver aufgrund der enthaltenen sensiblen Daten bevorzugte Ziele fuer Ransomware-Gruppen.

Exploit-Reifegrad

CVE-2025-52691 weist eine sehr hohe Exploit-Reife auf. Die Sicherheitsforscher von watchTowr Labs haben einen detaillierten Exploit veroeffentlicht, der unter watchTowr Labs GitHub verfuegbar ist. Die Aufnahme in den CISA KEV-Katalog bestaetigt die aktive Ausnutzung in freier Wildbahn.

EPSS-Kontext: Mit einem EPSS-Score von 78,38 % (99,0. Perzentil) gehoert CVE-2025-52691 zum obersten Prozent der am wahrscheinlichsten ausgenutzten Schwachstellen. Dies korreliert mit der Verfuegbarkeit funktionsfaehiger oeffentlicher Exploits und der Attraktivitaet von Mailservern als Angriffsziel.

Ransomware-Verbindung: Der Ransomware-Status ist als Unknown klassifiziert. Angesichts der kritischen Natur der Schwachstelle und der Tatsache, dass Mailserver haeufig sensible Unternehmensdaten enthalten, ist eine Ausnutzung durch Ransomware-Gruppen nicht auszuschliessen.

Behebung

  1. SmarterMail auf Build 100.0.9413 oder hoeher aktualisieren: Dies ist die dringendste Massnahme. Das Update schliesst die Schwachstelle im Dateiupload-Mechanismus und verhindert das Hochladen schaedlicher Dateien. Laden Sie die aktuelle Version direkt von SmarterTools herunter.
  2. Internet-Exposition pruefen: Stellen Sie sicher, dass Ihr SmarterMail-Server nicht unnoetig aus dem Internet erreichbar ist. Platzieren Sie den Server hinter einer Web Application Firewall (WAF), die bekannte Exploit-Muster blockiert, und beschraenken Sie den Zugriff auf notwendige Ports und IP-Bereiche.
  3. Kompromittierungsindikatoren pruefen: Durchsuchen Sie den Server nach verdaechtigen Dateien, insbesondere Webshells (z. B. .aspx-Dateien in unerwarteten Verzeichnissen). Pruefen Sie die IIS-Logs auf ungewoehnliche Upload-Anfragen und die SmarterMail-Logs auf verdaechtige Aktivitaeten.
  4. E-Mail-Konten ueberpruefen: Nach einem Update sollten alle Benutzer ihre Passwoerter aendern, da ein Angreifer moeglicherweise bereits Zugriff auf Kontodaten hatte. Aktivieren Sie Zwei-Faktor-Authentifizierung fuer alle administrativen Konten.
  5. Netzwerksegmentierung implementieren: Isolieren Sie den Mailserver in einem dedizierten Netzwerksegment, um im Falle einer Kompromittierung die laterale Bewegung des Angreifers zu begrenzen.

Technische Details

Die Schwachstelle befindet sich im Dateiupload-Mechanismus von SmarterMail und ermoeglicht es einem nicht authentifizierten Angreifer, beliebige Dateien an jeden Speicherort auf dem Mailserver hochzuladen. Die fehlende Validierung betrifft sowohl den Dateityp als auch den Zielpfad, wodurch ein Angreifer beispielsweise eine Webshell direkt in das Webroot-Verzeichnis platzieren kann.

CVSS-Vektor im Detail: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H - Der Angriff erfolgt netzwerkbasiert (AV:N) mit niedriger Komplexitaet (AC:L), erfordert keine Privilegien (PR:N) und keine Benutzerinteraktion (UI:N). Der Scope ist Changed (S:C), was bedeutet, dass die Auswirkungen ueber die verwundbare Komponente hinausgehen. Alle drei Schutzziele sind maximal betroffen (C:H/I:H/A:H). Die Kombination dieser Faktoren ergibt den hoechstmoeglichen CVSS-Score von 10.0.

Angriffsmechanismus: Der Angreifer sendet eine speziell praeparierte HTTP-Anfrage an den SmarterMail-Server, die den Dateiupload-Endpunkt missbraucht. Durch Manipulation des Dateipfads in der Anfrage (Path Traversal) kann der Angreifer die Datei an einem beliebigen Speicherort auf dem Server ablegen. Das Hochladen einer ASPX-Webshell in ein vom IIS-Webserver erreichbares Verzeichnis ermoeglicht anschliessend die Ausfuehrung beliebiger Befehle mit den Rechten des Webserver-Prozesses.

Betroffene Versionen: Alle SmarterMail-Versionen vor Build 100.0.9413 sind verwundbar.

Häufig gestellte Fragen

Kann CVE-2025-52691 ohne Authentifizierung ausgenutzt werden?

Ja, die Schwachstelle erfordert keine Authentifizierung. Ein Angreifer benoetigt lediglich Netzwerkzugang zum SmarterMail-Server, um beliebige Dateien hochzuladen. Dies macht alle Internet-exponierten SmarterMail-Instanzen zu sofortigen Zielen.

Was sollte ich tun, wenn mein Server bereits kompromittiert wurde?

Pruefen Sie zunaechst alle Webverzeichnisse auf verdaechtige Dateien, insbesondere .aspx-Webshells. Analysieren Sie die IIS-Logs auf ungewoehnliche Upload-Anfragen und pruefen Sie, ob neue Administrator-Konten erstellt wurden. Im Zweifelsfall sollten Sie den Server isolieren, ein forensisches Image erstellen und eine Neuinstallation mit der aktuellen SmarterMail-Version durchfuehren.

Warum hat diese Schwachstelle den hoechsten CVSS-Score von 10.0?

Der Score von 10.0 ergibt sich aus der Kombination aller verschaerfenden Faktoren: netzwerkbasierter Angriff, keine Komplexitaet, keine Authentifizierung, keine Benutzerinteraktion, geaenderter Scope (Auswirkungen ueber den Mailserver hinaus) und maximale Auswirkungen auf Vertraulichkeit, Integritaet und Verfuegbarkeit.

Sind andere SmarterTools-Produkte ebenfalls betroffen?

Diese spezifische Schwachstelle betrifft ausschliesslich SmarterMail. Allerdings gibt es mit CVE-2026-23760 eine weitere kritische Schwachstelle in SmarterMail (Authentifizierungs-Bypass), die ebenfalls ein Update auf eine aktuelle Version erfordert. Es wird dringend empfohlen, alle SmarterTools-Produkte auf dem neuesten Stand zu halten.

CVSS-Score

10.0
CRITICAL(10.0)

EPSS-Score

EPSS-Score85.46%
EPSS-Perzentil99.7%

Daten

Veröffentlicht29. Dezember 2025
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.