CVE-2026-26058Zulip是一款开源团队协作工具。在1.4.0至11.6之前的版本中存在路径遍历漏洞。攻击者可构建恶意导出tar包,利用`./manage.py import`功能在`uploads/records.json`中植入遍历路径。当管理员导入该数据时,服务器会将`zulip`用户权限下的任意文件复制到uploads目录,导致敏感信息泄露。
该漏洞源于Zulip导入功能对`uploads/records.json`文件路径解析的校验不足。在受影响版本中,攻击者可以构造一个特制的tar包,其中包含恶意的`records.json`文件。该文件利用路径遍历技术(如`../`序列)指向服务器文件系统上的敏感文件(如`/etc/passwd`或配置文件)。当管理员执行`./manage.py import`导入此tar包时,程序会跟随恶意路径读取文件,并将其写入uploads目录。虽然CVSS向量显示需要本地访问和用户交互(通常指管理员导入操作),但这仍允许具有低权限访问能力的攻击者(或诱导管理员)窃取服务器上的关键数据,造成机密性风险。