IPBUF安全漏洞报告
English
CVE-2026-34723 CVSS 7.5 高危

CVE-2026-34723 Zammad敏感信息泄露漏洞

披露日期: 2026-04-08

漏洞信息

漏洞编号
CVE-2026-34723
漏洞类型
信息泄露
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Zammad

相关标签

信息泄露越权访问Zammad未授权访问CVE-2026-34723

漏洞概述

Zammad是一款开源的Web工单与客户支持系统。在7.0.1及6.5.4版本之前存在安全漏洞,未经身份验证的远程攻击者能够访问“getting started”接口。尽管系统已完成初始化设置,攻击者仍可利用此漏洞获取敏感的内部实体数据。该问题导致机密性受损,建议用户尽快升级至修复版本。

技术细节

该漏洞源于Zammad应用程序在处理“getting started”相关接口时的访问控制逻辑缺陷。通常情况下,该端点仅在系统初次安装和配置阶段对外开放,当系统初始化设置完成后,应当禁用或严格限制对该接口的访问。然而,在受影响的版本中,由于验证机制存在绕过缺陷,系统未能正确区分系统状态,导致攻击者可以在系统处于正常运行状态时,依然向该特定端点发送请求。根据CVSS向量分析,此攻击无需用户交互且无需任何身份认证。攻击者只需构造特定的HTTP请求即可直接访问该敏感接口。成功利用后,攻击者能够从服务器端获取敏感的内部实体数据,造成严重的信息泄露风险,但此漏洞不会直接影响系统的完整性和可用性。

攻击链分析

STEP 1
侦察
攻击者识别互联网上运行Zammad的目标系统。
STEP 2
漏洞利用
攻击者向目标系统的“getting started”端点发送未经身份验证的HTTP请求。
STEP 3
数据获取
系统错误地返回了敏感的内部实体数据,攻击者解析响应并获取信息。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL (replace with actual target) target_url = "http://target-zammad-instance.com/api/v1/getting_started" # Hypothetical endpoint based on description # Send unauthenticated request response = requests.get(target_url) # Check if sensitive data is exposed if response.status_code == 200: print("[+] Vulnerable! Sensitive data leaked:") print(response.text) else: print("[-] Not vulnerable or endpoint not found.")

影响范围

Zammad < 7.0.1
Zammad < 6.5.4

防御指南

临时缓解措施
如果无法立即升级,建议通过网络访问控制列表(ACL)限制对“getting started”相关端点的访问,或配置Web应用防火墙(WAF)规则拦截对该路径的未授权请求。同时,管理员应检查系统日志,确认是否存在异常访问记录。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表