漏洞与补丁🔥8.0
Zammad漏洞PoC利用代码公开,可劫持会话并实现远程代码执行
原标题: Zammad漏洞PoC利用代码公开,可劫持会话并实现远程代码执行
📋总体概括
开源工单系统Zammad被披露严重漏洞CVE-2026-102489,攻击者可窃取活跃用户的会话Cookie并以Zammad系统用户身份实现远程代码执行。目前针对该漏洞的PoC利用代码已公开发布,大幅降低利用门槛。更值得警惕的是,该漏洞据称已在9月荷兰漏洞披露研究所DIVD的入侵事件中被实际利用,同时还伴随另一个本地提权漏洞被滥用,属于典型的在野利用后PoC公开场景,Zammad用户需立即升级。
⚡关键信息
- ▸Zammad严重漏洞CVE-2026-102489可导致会话Cookie泄露和远程代码执行
- ▸PoC利用代码已公开发布,利用门槛显著降低
- ▸该漏洞据称在9月DIVD被入侵事件中被实际利用
- ▸攻击链中还涉及一个单独的本地提权漏洞
- ▸受影响用户应立即升级Zammad至修复版本
🔥犀利点评
这是一次教科书式的「漏洞被用于攻击后,PoC再公开」剧本。DIVD本身是做漏洞披露的机构,却被同一个漏洞打穿,讽刺感拉满——安全机构的攻击面管理同样形同虚设。PoC公开意味着脚本小子也能上手,留给用户的不是观望窗口而是倒计时。会话劫持加RCE的组合拳,暴露的往往不止工单系统本身。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →