目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2025-68624— N-able Mail Assure 2026年4月版跨租户授权缺陷

一分钟漏洞结论

影响对象
N-able Mail Assure
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

截至 2026 年 4 月,N-able Mail Assure 存在一处设计层面的授权缺陷,允许已认证的 SMTP 用户使用属于其他租户的 MAIL FROM 地址发送出站邮件。当客户端通过 SMTP TCP 端口连接并使用有效凭证执行 SMTP AUTH 认证时,服务器会接受任意发件人域,而未强制实施域与账户之间的绑定关系。因此,来自任意租户的攻击者可以冒充其他租户的域发送邮件,这些邮件能够通过 SPF(发件人策略框架)和 DMARC(基于域的邮件认证、报告和一致性)验证。 注:N-able 的立场是,该行为是

CVSS 4.3 · Medium
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2025-68624 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
N-able Mail Assure through April 2026 contains a design-level authorization flaw that allows an authenticated SMTP user to send outbound email using MAIL FROM addresses belonging to other tenants. When connecting to the SMTP TCP port and performing SMTP AUTH with valid credentials, the server accepts arbitrary sender domains without enforcing any domain-to-account binding. As a result, an attacker from any tenant can impersonate other tenant domains, producing messages that pass SPF and DMARC validation. NOTE: N-able's position is that the behavior is intended functionality of its shared SMTP relay architecture and that the service does not represent that it enforces per-tenant sender-domain binding.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
使用欺骗进行的认证绕过
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
N-able Mail Assure 0 ~ April 2026 -

二、漏洞 CVE-2025-68624 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-68624 的情报信息

登录查看更多情报信息。

CVE-2025-68624 概念验证 (1)

CVE-2025-68624 厂商页面 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2025-68624

暂无评论


发表评论