跳到主要内容

超危

SmarterTools SmarterMail身份验证绕过漏洞

2026-01-22 14:35:17 公开 ,2026-08-04 05:05:58 更新

  • CISA KEV
  • 关键漏洞
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-288 (Authentication Bypass Using an Alternate Path or Channel)
CAPEC:
CAPEC-127 (Directory Indexing) CAPEC-665 (Exploitation of Thunderbolt Protection Flaws)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2026-01-22 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8
CVSS v4.0 向量
AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
CVSS v4.0 风险值
9.3

详细信息

漏洞类型
其他
漏洞描述
SmarterTools SmarterMail在9511版本之前包含密码重置API的身份验证绕过漏洞。SmarterMail.Web.API中的/api/v1/auth/force-reset-password端点允许匿名请求,并且在重置系统管理员账户时未验证现有密码或重置令牌。未经身份验证的攻击者可以提供目标管理员用户名和新密码来重置账户,从而导致SmarterMail实例的完全管理员权限被攻破。SmarterMail系统管理员权限允许通过内置管理功能执行操作系统命令,实际上可以在底层主机上提供管理员(SYSTEM或 root)访问权限。
修复建议
升级至SmarterMail Build 9511或更高版本,该版本引入了针对/force-reset-password端点的强制令牌验证机制,确保匿名请求无法触达重置逻辑。并在升级后强制所有管理员账户重置密码。参考链接: https://www.smartertools.com/smartermail/release-notes/current
缓解措施
1、防火墙上阻断外部互联网对SmarterMail管理界面端口(默认为9998)的访问; 2、在Web应用防火墙上配置拦截规则:禁止任何外部请求访问包含字符串/api/v1/auth/force-reset-password的URL; 3、检查SmarterMail的管理日志,搜索是否存在针对/api/v1/auth/的异常POST请求,且返回状态码为200或204。手动检查所有系统管理员账户的“最后一次密码修改时间”,核实是否与已知维护时间不符。

参考链接