漏洞信息详情
Zimbra Collaboration Suite 路径遍历漏洞
漏洞简介
Zimbra Collaboration Suite(ZCS)是美国Zimbra公司的一款开源协同办公套件,它包括WebMail、日历、通信录等。
ZCS 8.7.6之前的版本中存在目录遍历漏洞,该漏洞源于程序没有正确的限制文件路径。攻击者可利用该漏洞读取任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/98090
来源:CONFIRM
链接:https://wiki.zimbra.com/wiki/Security_Center
来源:CONFIRM
链接:https://wiki.zimbra.com/wiki/Zimbra_Releases/8.7.6
受影响实体
- Zimbra Zimbra_collaboration_suite:8.7.5<!--2000-1-1-->
补丁
- Zimbra Collaboration Suite 路径遍历漏洞的修复措施<!--2017-3-14-->
还没有评论,来说两句吧...