增加 KEV 模板的覆盖范围

作者: princechaddha创建于 2023年6月26日更新于 2026年8月25日
标签template-requestsdefcon31

KEV CVEs

  • CVE ID: CVE-2022-41352

    Details

    描述:

    在 Zimbra Collaboration (ZCS) 8.8.15 和 9.0 中发现了一个问题。攻击者可以通过 cpio 漏洞(提取到 /opt/zimbra/jetty/webapps/zimbra/public)上传任意文件,从而导致对任何其他用户帐户的不正确访问。Zimbra 建议使用 pax 而不是 cpio。此外,pax 是 Ubuntu 上 Zimbra 的预置条件;然而,在 RHEL 6(或 CentOS 6)之后,pax 不再是默认 Red Hat 安装的一部分。一旦安装了 pax,amavisd 会自动优先使用它而不是 cpio。

内容来源: projectdiscovery/nuclei-templates