跳到主要内容

高危

Synacor Zimbra Collaboration Suite (ZCS)本地文件包含漏洞

2025-12-22 00:00:00 公开 ,2026-03-05 05:48:40 更新

  • CISA KEV
  • 关键漏洞
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-98 (PHP Remote File Inclusion)
CAPEC:
CAPEC-193 (PHP Remote File Inclusion)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-01-23 12:55:26

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.8

详细信息

漏洞类型
其他
漏洞描述
Zimbra Collaboration是Zimbra公司的一个开源企业级电子邮件与协作平台,支持邮件、日历、文档管理及团队协作功能。Zimbra Collaboration 10.0版本和10.1版本Webmail Classic UI在处理HTTP请求参数时存在输入验证缺陷。源于RestFilter servlet处理用户输入不当,可能导致本地文件包含。攻击者可通过构造针对/h/rest端点的请求影响内部请求分发,从而从WebRoot目录加载任意文件。
修复建议
升级至10.0.18、10.1.13或更高版本,补丁在RestFilter中增加PathUtils.normalize()与StringUtils.containsDotDot()检查,拒绝任何含 ../ 或绝对路径的请求参数。对于无法重启服务的用户,下载官方zimbra-patch-10.0.18/10.1.13中的zimbra.war,替换后执行zmcontrol restart mailbox即可,仅重启mailbox进程。参考链接: https://www.zimbra.com/product/download/zimbra-collaboration-network-edition/
缓解措施
1、在反向代理(nginx/Apache)侧对/h/rest*做鉴权拦截,凡无有效ZM_AUTH_TOKEN Cookie的请求一律403; 2、若Classic UI非业务必需,可在zimbraAdmin→“全局设置”→“外观”里关闭Classic UI,仅保留Modern UI,则RestFilter不再被加载; 3、把WEB-INF/、/opt/zimbra/conf/等敏感目录权限收紧到640 zimbra:zimbra,即便被成功包含,返回内容也为空; 4、对返回Content-Type: application/xml且响应体包含<web-app>字样的URI进行告警。

参考链接