在 SmarterMail build 9777 之前的版本中,存在一个远程代码执行漏洞。该漏洞允许持有 SysAdmin 作用域访问令牌的攻击者,通过 domain-put 端点,使用受信任的 Scripts 目录内的任意 FileStore 根路径配置新的邮件域,从而绕过 Volume Mount 脚本目录的隔离控制。攻击者可以通过 AddOrUpdateMount 端点泄露 Scripts 目录的路径,通过 global-mail 端点清除上传扩展名的黑名单,然后通过常规的邮件文件存储上传 API 上传恶意脚
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Smartertools | Smartermail | 0 ~ Build 9777 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-104084 | 8.8 HIGH | SmarterMail 9777 刷新令牌越权漏洞 |
| CVE-2026-104083 | 6.1 MEDIUM | SmarterMail < Build 9777 存储型XSS漏洞 |
暂无评论