CVE-2026-24423
SmarterTools SmarterMail Missing Authentication for Critical Function Vulnerability
빌드 9511 이전 버전의 SmarterTools SmarterMail에는 ConnectToHub API 메서드에 인증되지 않은 원격 코드 실행 취약점이 있습니다. 공격자는 SmarterMail이 악성 OS 명령을 제공하는 악성 HTTP 서버를 가리키도록 할 수 있습니다. 이 명령은 취약한 애플리케이션에서 실행됩니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.3
- EPSS
- 87.7% 백분위 99.7% · 2026.08.25 기준
- CISA KEV
- 등록
- 조치 기한
- 2026.02.26
- 공개일
- 2026.01.24