漏洞概述 Cyrus IMAP 3.12.3 版本中存在多个安全漏洞,主要涉及权限绕过、令牌伪造、内容泄露等问题。 影响范围 CVE-2026-47084:非管理员用户可调用仅限管理员的 命令,删除无权限的邮箱。 CVE-2026-47086:任何认证用户可生成 令牌,读取无权限的邮箱。 CVE-2026-47087:撤销授权后, URL 仍有效。 CVE-2026-47081:认证用户可探测其他用户的邮箱存在并推送通知。 CVE-2026-47089:认证用户可查询任意邮箱的访问权限。 CVE-2026-47085:攻击者可伪造 令牌,读取邮箱内容。 CVE-2026-47083:认证用户可枚举文件夹名称,创建内容预言机。 CVE-2026-47088:认证用户可通过特殊构造的邮件读取内存内容。 CVE-2026-47082:使用 脚本的用户可绕过 ACL 投递邮件。 修复方案 更新到 Cyrus IMAP 3.12.3 版本。 从 GitHub 下载并安装最新版本的 Cyrus IMAP。 POC 代码 页面中未提供具体的 POC 代码或利用代码。