
Zimbra <9.0.0.p27 RCE
CVE-2022-41352 هي ثغرة كتابة ملفات تعسفية في خوادم بريد Zimbra بسبب استخدام إصدار ثغري من
cpio.
الإصدارات المتأثرة من Zimbra:
(راجع ملاحظات التصحيح لمزيد من التفاصيل.)
الإصلاح:
لإصلاح الثغرة، طبّق أحدث تصحيح (9.0.0.p27 و 8.8.15.p34 على التوالي) - أو ثبّت pax وأعد تشغيل الخادم.
الاستخدام:
يمكنك إما استخدام الخيارات (flags) أو تعديل الإعدادات الافتراضية في السكربت يدويًا (كتلة الإعدادات في الأعلى).
استخدم -h للحصول على المساعدة.
$ python cve-2022-41352.py -h
$ vi cve-2022-41352.py
# Change the config items.
$ python cve-2022-41352.py manual
# This will create an attachment that you can then send to the target server.
# The recipient does not necessarily have to exist - if the email with the attachment is parsed by the server the arbitrary file write in cpio will be triggered.
مثال:
(توضح لقطة الشاشة أعلاه مخرجات غير صحيحة لنص البريد الإلكتروني ولكن تم إصلاح ذلك.)
عرض توضيحي: