SmarterTools SmarterMail 安全漏洞

情报来源:CNNVD

发布时间:2026-01-29 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2026-01-29 00:00:00
  • 更新时间:2026-01-30 00:00:00
  • CVE编号:CVE-2026-25067
  • CNNVD-ID:CNNVD-202601-4963
  • 漏洞平台:Smiths Detection
  • CVSS评分:
漏洞来源

暂无

漏洞详情

SmarterTools SmarterMail是SmarterTools公司的一套邮件服务器软件。该软件支持垃圾邮件过滤、数据统计、简单邮件传输协议SMTP验证等功能。 SmarterTools SmarterMail 9518之前版本存在安全漏洞,该漏洞源于未经身份验证的路径强制转换,可能导致凭证强制和NTLM中继攻击。

参考资料

来源:www.smartertools.com 链接:https://www.smartertools.com/smartermail/release-notes/current 来源:www.vulncheck.com 链接:https://www.vulncheck.com/advisories/smartertools-smartermail-unauthenticated-background-of-the-day-path-coercion