CVE-2026-34724Zammad是一个基于Web的开源帮助台系统。在7.0.1版本之前,其AI Agent功能存在服务器端模板注入(SSTI)漏洞。攻击者需具备高权限,通过控制或影响`type_enrichment_data`参数注入恶意模板,从而导致远程代码执行(RCE)。该漏洞已在7.0.1版本中修复。
该漏洞源于Zammad在处理AI Agent配置时的输入验证缺失。具体而言,当管理员配置AI Agent的`type_enrichment_data`字段时,系统直接将其传递给模板引擎进行渲染,而未进行沙箱隔离或特殊字符转义。由于Zammad基于Ruby on Rails框架,攻击者可注入恶意的ERB(Embedded Ruby)代码。当AI Agent被调用处理相关数据时,服务器端将解析并执行这段代码。鉴于该配置通常需要管理员权限(PR:H),攻击者需先获得高权限账户才能利用此漏洞实施攻击,最终导致服务器被完全控制。