关联漏洞
标题:Zimbra Collaboration Suite 代码问题漏洞 (CVE-2020-7796)Description:Zimbra Collaboration Suite(ZCS)是美国Synacor的一款开源协同办公套件。该产品包括WebMail、日历、通信录等。 Zimbra Collaboration Suite (ZCS) 8.8.15 Patch 7之前版本中存在代码问题漏洞。在安装有WebEx zimlet并启用zimlet JSP时,攻击者可借助特制‘argument’参数利用该漏洞实施服务器请求伪造攻击(SSRF)。
Description
Zimbra Collaboration Suite (ZCS) before 8.8.15 Patch 7 is susceptible to server-side request forgery when WebEx zimlet is installed and zimlet JSP is enabled.
文件快照
id: CVE-2020-7796
info:
name: Zimbra Collaboration Suite < 8.8.15 Patch 7 - Server-Side Request F
...
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →