Gesloten cyclus: Waarneming → Onderzoek → Evaluatie → Feedback Pentest + Red Teaming (risicogebaseerd) CTEM + AEV voor continu valideren
Eerste lijn in control • NCSC aligned • Traceability
Publiek EUVD item

EUVD-2025-205544

CVSS: 10.0 EPSS: 82.7 CVSS v3.1

Publicatie: 2025-12-29 · Update: 2026-01-26

Samenvatting

Als de kwetsbaarheid met succes wordt uitgebuit, kan een niet-geauthenticeerde aanvaller willekeurige bestanden uploaden naar een willekeurige locatie op de mailserver, waardoor mogelijk code op afstand kan worden uitgevoerd.

Wat betekent dit praktisch?

  • Gebruik dit als externe signalering, niet als automatisch bewijs van impact op jouw omgeving.
  • Als je dit item intern wilt triagen: noteer versies, exposure (internet/intern) en exploit-signalering.
  • In HackSec kun je dit koppelen aan stack-profielen en alert policies (achter login).