news 2026/5/1 10:10:44

Zimbra邮件服务曝高危漏洞CVE-2024-45519:未经认证的远程代码执行

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Zimbra邮件服务曝高危漏洞CVE-2024-45519:未经认证的远程代码执行

CVE-2024–45519 in Zimbra — Bounty $ 1000

描述:
Zimbra的postjournal服务中存在一个基于SMTP的漏洞,允许未经身份验证的攻击者以zimbra用户身份注入命令。

CVE-2024–45519 是一个影响Zimbra(特别是PostJournal服务)的漏洞。此缺陷允许未经身份验证的远程代码执行(RCE),这意味着攻击者无需认证即可执行任意命令。该漏洞可通过日志记录过程被利用,该过程涉及处理传入的电子邮件——在Zimbra配置中,这很可能通过Postfix处理。

影响:
该漏洞风险极高,因为它可能使攻击者接管易受攻击的Zimbra系统,从而可能导致未经授权的数据访问或系统控制。

Shodan搜索语法:

http.favicon.hash:1624375939

按Enter键或点击以查看完整大小的图像

截图证据:
按Enter键或点击以查看完整大小的图像
按Enter键或点击以查看完整大小的图像
CSD0tFqvECLokhw9aBeRqopJDR93OU7WxHE+knUD6TOHnXtppoOMZx6oTUJCxifCdegCTWJAyeX3FMFxXJJzv5lhz8K1ABJ43msMpAxwS+1sjBvZV1GhbCnKVGH29vP2
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/1 8:39:06

探索WeMod专业版特权:解锁游戏辅助新体验

探索WeMod专业版特权:解锁游戏辅助新体验 【免费下载链接】Wemod-Patcher WeMod patcher allows you to get some WeMod Pro features absolutely free 项目地址: https://gitcode.com/gh_mirrors/we/Wemod-Patcher 还在为游戏修改工具的功能限制而苦恼&…

作者头像 李华
网站建设 2026/5/1 8:35:17

【读书笔记】《颜真卿传》

《颜真卿传》生平与成就 颜真卿(709—785),唐代著名书法家,更是中国历史上忠义典范。他与李白、杜甫生活在同一时代,却远不止是书法大家,更是安史之乱中的柱国之臣。宋代苏东坡曾评价其书法“与杜子美诗相似…

作者头像 李华
网站建设 2026/5/1 8:37:19

QMC解码器:3步实现QQ音乐加密音频的跨平台自由播放

QMC解码器:3步实现QQ音乐加密音频的跨平台自由播放 【免费下载链接】qmc-decoder Fastest & best convert qmc 2 mp3 | flac tools 项目地址: https://gitcode.com/gh_mirrors/qm/qmc-decoder 还记得那些只能在QQ音乐客户端播放的音频文件吗?…

作者头像 李华
网站建设 2026/4/28 13:05:31

5个超实用技巧:用Hidden Bar彻底整理你的Mac菜单栏

5个超实用技巧:用Hidden Bar彻底整理你的Mac菜单栏 【免费下载链接】hidden An ultra-light MacOS utility that helps hide menu bar icons 项目地址: https://gitcode.com/gh_mirrors/hi/hidden 还在为Mac菜单栏上密密麻麻的图标而烦恼吗?Hidde…

作者头像 李华
网站建设 2026/5/1 6:17:56

BabelDOC 终极指南:一键实现专业级PDF翻译与文档处理

BabelDOC 终极指南:一键实现专业级PDF翻译与文档处理 【免费下载链接】BabelDOC Yet Another Document Translator 项目地址: https://gitcode.com/GitHub_Trending/ba/BabelDOC BabelDOC是一款革命性的开源文档翻译工具,专门针对学术论文、技术文…

作者头像 李华