在 SmarterMail 9777 版本之前,存在一个权限提升漏洞。该漏洞源于在颁发 JWT(JSON Web Token)访问令牌和刷新令牌时,令牌中嵌入了角色声明(role claim),但在通过 POST /api/v1/auth/refresh-token 接口使用刷新令牌换取新访问令牌时,系统未重新验证该角色声明是否与账户当前的实际角色一致。攻击者若捕获了在管理员降级之前颁发的刷新令牌,或捕获了在降级发生时其会话未处于活跃轮询状态的已降级用户的刷新令牌,即可重放该过期的刷新令牌,从而获取新的访问令牌,且
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Smartertools | Smartermail | 0 ~ Build 9777 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-104082 | 7.2 HIGH | SmarterMail < Build 9777 系统管理员远程代码执行漏洞 |
| CVE-2026-104083 | 6.1 MEDIUM | SmarterMail < Build 9777 存储型XSS漏洞 |
暂无评论