跳到主要内容

超危

Synacor Zimbra Collaboration popen命令执行漏洞

2024-10-02 00:00:00 公开 ,2026-02-03 20:07:31 更新

  • CISA KEV
  • 关键漏洞
  • APT漏洞
  • 勒索软件漏洞
  • 无需认证
  • 远程
  • CWE Top 25 (2023)
  • 开源组件漏洞
  • CWE Top 25 (2024)
  • 公开PoC
  • 2025两高一弱漏洞
CWEs:
CWE-284 (Improper Access Control) CWE-78 (OS Command Injection) CWE-863 (Incorrect Authorization)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2024-10-03 21:44:03

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
CVSS v3 风险值
7.3
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS v3.1 风险值
10

详细信息

漏洞类型
其他
漏洞描述
Zimbra Collaboration(ZCS)8.8.15 Patch 46之前的版本、9.0.0 Patch 41之前的版本、10.0.9之前的版本以及10.1到10.1.1版本中,postjournal服务有时会允许未经认证的用户执行命令。postjournal服务负责处理和记录电子邮件通信。漏洞是由于read_maps函数存在缺陷导致的,用户输入在传递到popen函数之前未得到充分清理。当用户提供的数据(例如电子邮件地址或其他SMTP字段)直接合并到命令字符串中而没有进行充分的清理时,就会出现漏洞。攻击者可通过发送旨在绕过输入验证的特制SMTP消息来利用此缺陷。由于缺乏输入验证,攻击者可以将任意命令注入服务器的命令执行上下文中。
修复建议
升级到Zimbra网站提供的最新版本的Collaboration(8.8.15.1723777774.p46)或更高版本。参考链接: https://blog.projectdiscovery.io/zimbra-remote-code-execution/ https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories https://repo.zimbra.com/apt/8815-ne/pool/zimbra/z/zimbra-patch/zimbra-patch_8.8.15.1723777774.p46-2.u16_amd64.deb?ref=blog.projectdiscovery.io

参考链接