Publiek EUVD item
EUVD-2026-4273
Publicatie: 2026-01-23 · Update: 2026-02-05
Samenvatting
SmarterTools SmarterMail versies voorafgaand aan build 9511 bevatten een niet-geauthenticeerde remote code execution kwetsbaarheid in de ConnectToHub API methode. De aanvaller kan SmarterMail doorverwijzen naar een kwaadaardige HTTP-server, die het kwaadaardige OS-commando serveert. Dit commando wordt uitgevoerd door de kwetsbare applicatie.
Wat betekent dit praktisch?
- Gebruik dit als externe signalering, niet als automatisch bewijs van impact op jouw omgeving.
- Als je dit item intern wilt triagen: noteer versies, exposure (internet/intern) en exploit-signalering.
- In HackSec kun je dit koppelen aan stack-profielen en alert policies (achter login).