跳到主要内容

超危

Synacor Zimbra Collaboration Suite服务端请求伪造漏洞

2020-02-18 21:14:22 公开 ,2026-02-25 02:29:40 更新

  • CISA KEV
  • 关键漏洞
  • 远程
  • 公开PoC
  • 无需认证
  • CWE Top 25 (2023)
  • 开源组件漏洞
  • CWE Top 25 (2024)
CWEs:
CWE-918 (Server-Side Request Forgery (SSRF))
CAPEC:
CAPEC-664 (Server Side Request Forgery)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2026-02-17 08:00:00

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:P/I:P/A:P
CVSS v2 风险值
6.8
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
代码问题
漏洞描述
Synacor Zimbra Collaboration Suite(ZCS)是美国Synacor公司的一款开源协同办公套件。该产品包括WebMail、日历、通信录等。Zimbra Collaboration Suite (ZCS) 8.8.15 Patch 7之前版本默认包含名为WebEx Zimlet (com_zimbra_webex) 的扩展程序。该组件中包含一个JSP页面,旨在帮助用户集成WebEx会议。由于对 HTTP 请求验证不充分,针对安装了WebEx Zimlet且JSP功能已启用的实例,攻击者构造特制的HTTP请求,利用Zimlet的JSP功能发送请求,Zimbra服务器作为代理,向攻击者指定的任意目标发送HTTP请求,由于请求源自服务器内部,可绕过防火墙访问内部网络资源。
修复建议
升级至Zimbra Collaboration Suite(ZCS)的最新版本(8.8.15 Patch 7或更高版本),可从Zimbra网站获得。参考链接:https://wiki.zimbra.com/wiki/Zimbra_Releases/8.8.15/P7

参考链接