CVE-2025-52691
SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type Vulnerability
Beschreibung
CVE-2025-52691 ist eine kritische Schwachstelle fuer uneingeschraenkten Dateiupload in SmarterTools SmarterMail. Ein nicht authentifizierter Angreifer kann beliebige Dateien an jeden Speicherort auf dem Mailserver hochladen, was potenziell zur Remote Code Execution fuehrt. Mit dem hoechstmoeglichen CVSS-Score von 10.0 (CRITICAL) und einem EPSS-Score von 78,38 % (99,0. Perzentil) gehoert diese Schwachstelle zu den gefaehrlichsten aktuell bekannten Bedrohungen. Die CISA hat CVE-2025-52691 in den KEV-Katalog aufgenommen, mit einer Behebungsfrist bis zum 16. Februar 2026. Betroffen sind alle SmarterMail-Versionen vor Build 100.0.9413.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| smartertools | smartermail | < 100.0.9413 |
Referenzen
- https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-124/(Third Party Advisory)
- https://github.com/watchtowrlabs/watchTowr-vs-SmarterMail-CVE-2025-52691?ref=labs.watchtowr.com(Exploit, Third Party Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-52691(US Government Resource)
Schwachstellentyp
CWE-434: Unrestricted Upload of File with Dangerous Type
CWE-434 (Unrestricted Upload of File with Dangerous Type) beschreibt eine Schwachstellenklasse, bei der eine Anwendung es Benutzern ermoeglicht, Dateien mit gefaehrlichen Typen (z. B. .aspx, .php, .jsp) auf den Server hochzuladen, ohne diese ausreichend zu validieren oder einzuschraenken. Wenn die hochgeladene Datei anschliessend vom Webserver interpretiert und ausgefuehrt werden kann, erlangt der Angreifer die Moeglichkeit, beliebigen Code auf dem Server auszufuehren. Diese Schwachstellenklasse ist besonders kritisch, da sie haeufig direkt zu einer vollstaendigen Serverkompromittierung fuehrt. Mehr erfahren
Auswirkungsanalyse
Vollstaendige Serverkompromittierung ohne Authentifizierung: CVE-2025-52691 erreicht den hoechstmoeglichen CVSS-Score von 10.0, da ein Angreifer ohne jegliche Authentifizierung und ohne Benutzerinteraktion den Mailserver vollstaendig kompromittieren kann. Der Scope-Wert Changed (S:C) bedeutet, dass die Auswirkungen ueber den verwundbaren Mailserver hinausgehen und andere Systeme im Netzwerk gefaehrden koennen. Vertraulichkeit (C:H) umfasst den Zugriff auf saemtliche E-Mails, Anhaenge und Benutzerdaten aller Mailkonten auf dem Server. Integritaet (I:H) ermoeglicht das Manipulieren von E-Mails, das Einschleusen von Phishing-Nachrichten und das Installieren von Backdoors. Verfuegbarkeit (A:H) gibt dem Angreifer die Kontrolle ueber den gesamten E-Mail-Betrieb des Unternehmens.
Angriffsszenario: Der Angreifer benoetigt lediglich Netzwerkzugang zum SmarterMail-Server (AV:N). Er kann eine Webshell oder andere schaedliche Datei an einen beliebigen Speicherort auf dem Server hochladen und diese anschliessend ausfuehren. Da keine Authentifizierung erforderlich ist (PR:N), koennen Internet-exponierte SmarterMail-Instanzen direkt angegriffen werden.
EPSS und Ransomware: Der EPSS-Score von 78,38 % (99,0. Perzentil) zeigt eine extrem hohe Ausnutzungswahrscheinlichkeit. Der Ransomware-Status ist Unknown, jedoch sind Mailserver aufgrund der enthaltenen sensiblen Daten bevorzugte Ziele fuer Ransomware-Gruppen.
Exploit-Reifegrad
CVE-2025-52691 weist eine sehr hohe Exploit-Reife auf. Die Sicherheitsforscher von watchTowr Labs haben einen detaillierten Exploit veroeffentlicht, der unter watchTowr Labs GitHub verfuegbar ist. Die Aufnahme in den CISA KEV-Katalog bestaetigt die aktive Ausnutzung in freier Wildbahn.
EPSS-Kontext: Mit einem EPSS-Score von 78,38 % (99,0. Perzentil) gehoert CVE-2025-52691 zum obersten Prozent der am wahrscheinlichsten ausgenutzten Schwachstellen. Dies korreliert mit der Verfuegbarkeit funktionsfaehiger oeffentlicher Exploits und der Attraktivitaet von Mailservern als Angriffsziel.
Ransomware-Verbindung: Der Ransomware-Status ist als Unknown klassifiziert. Angesichts der kritischen Natur der Schwachstelle und der Tatsache, dass Mailserver haeufig sensible Unternehmensdaten enthalten, ist eine Ausnutzung durch Ransomware-Gruppen nicht auszuschliessen.
Behebung
- SmarterMail auf Build 100.0.9413 oder hoeher aktualisieren: Dies ist die dringendste Massnahme. Das Update schliesst die Schwachstelle im Dateiupload-Mechanismus und verhindert das Hochladen schaedlicher Dateien. Laden Sie die aktuelle Version direkt von SmarterTools herunter.
- Internet-Exposition pruefen: Stellen Sie sicher, dass Ihr SmarterMail-Server nicht unnoetig aus dem Internet erreichbar ist. Platzieren Sie den Server hinter einer Web Application Firewall (WAF), die bekannte Exploit-Muster blockiert, und beschraenken Sie den Zugriff auf notwendige Ports und IP-Bereiche.
- Kompromittierungsindikatoren pruefen: Durchsuchen Sie den Server nach verdaechtigen Dateien, insbesondere Webshells (z. B. .aspx-Dateien in unerwarteten Verzeichnissen). Pruefen Sie die IIS-Logs auf ungewoehnliche Upload-Anfragen und die SmarterMail-Logs auf verdaechtige Aktivitaeten.
- E-Mail-Konten ueberpruefen: Nach einem Update sollten alle Benutzer ihre Passwoerter aendern, da ein Angreifer moeglicherweise bereits Zugriff auf Kontodaten hatte. Aktivieren Sie Zwei-Faktor-Authentifizierung fuer alle administrativen Konten.
- Netzwerksegmentierung implementieren: Isolieren Sie den Mailserver in einem dedizierten Netzwerksegment, um im Falle einer Kompromittierung die laterale Bewegung des Angreifers zu begrenzen.
Technische Details
Die Schwachstelle befindet sich im Dateiupload-Mechanismus von SmarterMail und ermoeglicht es einem nicht authentifizierten Angreifer, beliebige Dateien an jeden Speicherort auf dem Mailserver hochzuladen. Die fehlende Validierung betrifft sowohl den Dateityp als auch den Zielpfad, wodurch ein Angreifer beispielsweise eine Webshell direkt in das Webroot-Verzeichnis platzieren kann.
CVSS-Vektor im Detail: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H - Der Angriff erfolgt netzwerkbasiert (AV:N) mit niedriger Komplexitaet (AC:L), erfordert keine Privilegien (PR:N) und keine Benutzerinteraktion (UI:N). Der Scope ist Changed (S:C), was bedeutet, dass die Auswirkungen ueber die verwundbare Komponente hinausgehen. Alle drei Schutzziele sind maximal betroffen (C:H/I:H/A:H). Die Kombination dieser Faktoren ergibt den hoechstmoeglichen CVSS-Score von 10.0.
Angriffsmechanismus: Der Angreifer sendet eine speziell praeparierte HTTP-Anfrage an den SmarterMail-Server, die den Dateiupload-Endpunkt missbraucht. Durch Manipulation des Dateipfads in der Anfrage (Path Traversal) kann der Angreifer die Datei an einem beliebigen Speicherort auf dem Server ablegen. Das Hochladen einer ASPX-Webshell in ein vom IIS-Webserver erreichbares Verzeichnis ermoeglicht anschliessend die Ausfuehrung beliebiger Befehle mit den Rechten des Webserver-Prozesses.
Betroffene Versionen: Alle SmarterMail-Versionen vor Build 100.0.9413 sind verwundbar.
Häufig gestellte Fragen
Kann CVE-2025-52691 ohne Authentifizierung ausgenutzt werden?
Ja, die Schwachstelle erfordert keine Authentifizierung. Ein Angreifer benoetigt lediglich Netzwerkzugang zum SmarterMail-Server, um beliebige Dateien hochzuladen. Dies macht alle Internet-exponierten SmarterMail-Instanzen zu sofortigen Zielen.
Was sollte ich tun, wenn mein Server bereits kompromittiert wurde?
Pruefen Sie zunaechst alle Webverzeichnisse auf verdaechtige Dateien, insbesondere .aspx-Webshells. Analysieren Sie die IIS-Logs auf ungewoehnliche Upload-Anfragen und pruefen Sie, ob neue Administrator-Konten erstellt wurden. Im Zweifelsfall sollten Sie den Server isolieren, ein forensisches Image erstellen und eine Neuinstallation mit der aktuellen SmarterMail-Version durchfuehren.
Warum hat diese Schwachstelle den hoechsten CVSS-Score von 10.0?
Der Score von 10.0 ergibt sich aus der Kombination aller verschaerfenden Faktoren: netzwerkbasierter Angriff, keine Komplexitaet, keine Authentifizierung, keine Benutzerinteraktion, geaenderter Scope (Auswirkungen ueber den Mailserver hinaus) und maximale Auswirkungen auf Vertraulichkeit, Integritaet und Verfuegbarkeit.
Sind andere SmarterTools-Produkte ebenfalls betroffen?
Diese spezifische Schwachstelle betrifft ausschliesslich SmarterMail. Allerdings gibt es mit CVE-2026-23760 eine weitere kritische Schwachstelle in SmarterMail (Authentifizierungs-Bypass), die ebenfalls ein Update auf eine aktuelle Version erfordert. Es wird dringend empfohlen, alle SmarterTools-Produkte auf dem neuesten Stand zu halten.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.