我爱辅助论坛

 找回密码
 【点我注册】

QQ登录

只需一步,快速开始

查看: 1259|回复: 0

[技术分享] Zimbra Collaboration Suite mailboxd 安全漏洞

[复制链接]

签到天数: 441 天

[LV.9]以坛为家II

发表于 2018-5-12 08:46:29 | 显示全部楼层 |阅读模式
Zimbra Collaboration Suite mailboxd 安全漏洞
  • CNNVD编号:CNNVD-201805-373
  • 危害等级:
  • CVE编号:                                                 CVE-2018-10949
  • 漏洞类型:                                                 [url=]资料不足[/url]
  • 发布时间:                                                         2018-05-11
  • 威胁类型:
  • 更新时间:                                                         2018-05-11
  • 厂       商:
  • 漏洞来源:


漏洞简介

Zimbra Collaboration Suite(ZCS)是美国Zimbra公司的一款开源协同办公套件,它包括WebMail、日历、通信录等。mailboxd是其中的一个电子邮件组件。

ZCS 8.8.8之前的8.8版本、8.7.11.Patch3之前的8.7版本和8.6.0.Patch10之前的8.6版本中的mailboxd存在安全漏洞。攻击者可借助返回的‘HTTP 404 -账户未激活’和‘HTTP 401 - 需认证’页面利用该漏洞枚举账户。                         


漏洞公告

                                目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories                         


参考网址

                                来源:bugzilla.zimbra.com

链接:https://bugzilla.zimbra.com/show_bug.cgi?id=108962



来自群组: 『哑舍mc』
温馨提示:为了保护系统安全,使用辅助前,请务必使用影子系统。

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【好评】【金币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

您需要登录后才可以回帖 登录 | 【点我注册】

本版积分规则

QQ|小黑屋|我爱辅助 ( 辽ICP备19006053号-1 )

GMT+8, 2025-6-16 09:46 , Processed in 0.044983 second(s), 17 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表