CVE-2026-73570:Zimbra Collaboration 未认证RCE漏洞曝光

安全研究人员披露了Zimbra Collaboration中的一个严重未认证远程代码执行漏洞CVE-2026-73570。该漏洞源于Swatchdog/SNMP日志注入机制存在命令注入问题,攻击者可通过构造恶意日志条目触发swatchrc配置文件中的dosnmp模块,结合Perl backtick特性实现任意命令执行。由于无需认证即可利用,建议管理员密切关注Zimbra官方安全更新,及时安装补丁修复。🔗 原文链接:https://x.com/N3mes1s/status/2091560514555986184

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章