跳到主要内容

超危

Zimbra Collaboration (ZCS) 任意文件上传漏洞

2022-09-26 00:00:00 公开 ,2026-02-27 03:23:02 更新

  • 关键漏洞
  • CISA KEV
  • APT漏洞
  • 远程
  • 无需认证
  • 公开PoC
  • CWE Top 25 (2023)
  • 开源组件漏洞
  • CWE Top 25 (2024)
CWEs:
CWE-22 (Path Traversal)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-02-03 22:33:44

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
代码问题
漏洞描述
Zimbra Collaboration(ZCS)8.8.15和9.0中发现了一个问题。攻击者可以通过cpio漏洞(提取到/opt/Zimbra/jetty/webapps/Zimbra/public)通过amavisd上传任意文件,这可能导致对任何其他用户帐户的错误访问。Zimbra建议使用pax而不是cpio。此外,pax是Ubuntu上Zimbra的先决条件;然而,在RHEL 6(或CentOS 6)之后,pax不再是默认Red Hat安装的一部分。一旦安装了pax,amavisd会自动选择它而不是cpio。
修复建议
1、对于Zimbra Collaboration (ZCS)8.8.15版本,升级到ZCS 8.8.15 Patch 34: 2、对于对于Zimbra Collaboration (ZCS)9.0.0版本,升级到ZCS 9.0.0 Patch 27: https://wiki.zimbra.com/wiki/Zimbra_Releases/8.8.15/P34#Security_Fixes https://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P27#Security_Fixes

参考链接