漏洞描述 SmarterMail ConnectToHub API 接口未对访问者进行身份验证。攻击者可通过构造特定请求,诱导 SmarterMail 服务器指向恶意HTTP 服务器,访问服务器的/web/api/node-management/setup-initial-connection接口,进而向SmarterMail 返回恶意操作系统命令。攻击者可以通过该漏洞执行任意命令,获取服务器权限。
相关漏洞推荐 SmarterMail ConnectToHub /api/v1/settings/sysadmin/connect-to-hub 命令执行漏洞(CVE-2026-24423) POC CVE-2026-23760: SmarterTools SmarterMail - Admin Password Reset SmarterMail /api/v1/auth/force-reset-password 权限绕过漏洞 SmarterMail 存在任意文件上传漏洞 SmarterMail 存在任意密码重置漏洞 POC CVE-2025-52691: SmarterMail - Unrestricted File Upload POC CVE-2022-24384: SmarterTools SmarterTrack - Cross-Site Scripting