news 2026/4/20 15:03:04

Zimbra邮件服务曝高危漏洞CVE-2024-45519:未经认证的远程代码执行

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Zimbra邮件服务曝高危漏洞CVE-2024-45519:未经认证的远程代码执行

CVE-2024–45519 in Zimbra — Bounty $ 1000

描述:
Zimbra的postjournal服务中存在一个基于SMTP的漏洞,允许未经身份验证的攻击者以zimbra用户身份注入命令。

CVE-2024–45519 是一个影响Zimbra(特别是PostJournal服务)的漏洞。此缺陷允许未经身份验证的远程代码执行(RCE),这意味着攻击者无需认证即可执行任意命令。该漏洞可通过日志记录过程被利用,该过程涉及处理传入的电子邮件——在Zimbra配置中,这很可能通过Postfix处理。

影响:
该漏洞风险极高,因为它可能使攻击者接管易受攻击的Zimbra系统,从而可能导致未经授权的数据访问或系统控制。

Shodan搜索语法:

http.favicon.hash:1624375939

按Enter键或点击以查看完整大小的图像

截图证据:
按Enter键或点击以查看完整大小的图像
按Enter键或点击以查看完整大小的图像
CSD0tFqvECLokhw9aBeRqopJDR93OU7WxHE+knUD6TOHnXtppoOMZx6oTUJCxifCdegCTWJAyeX3FMFxXJJzv5lhz8K1ABJ43msMpAxwS+1sjBvZV1GhbCnKVGH29vP2
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/17 16:30:08

任天堂手柄秒变PC神器!WiinUPro超详细配置攻略

任天堂手柄秒变PC神器!WiinUPro超详细配置攻略 【免费下载链接】WiinUPro 项目地址: https://gitcode.com/gh_mirrors/wi/WiinUPro 还在为PC游戏找不到合适的手柄发愁吗?家里闲置的Wii、Switch控制器终于可以派上用场了!今天我要分享…

作者头像 李华
网站建设 2026/4/17 17:08:15

FreeMove:Windows存储空间管理的革命性解决方案

FreeMove:Windows存储空间管理的革命性解决方案 【免费下载链接】FreeMove Move directories without breaking shortcuts or installations 项目地址: https://gitcode.com/gh_mirrors/fr/FreeMove 存储危机的真实困境 你的Windows系统盘是否经常亮起红色警…

作者头像 李华
网站建设 2026/4/18 8:22:14

全网最全MBA必看!10款一键生成论文工具测评与推荐

全网最全MBA必看!10款一键生成论文工具测评与推荐 2026年MBA论文写作工具测评:如何选择高效得力的助手 MBA学习过程中,论文写作是一项重要且繁重的任务。随着AI技术的发展,各类论文生成工具层出不穷,但功能参差不齐&am…

作者头像 李华
网站建设 2026/4/18 5:33:12

强烈安利专科生必用TOP8AI论文写作软件

强烈安利专科生必用TOP8AI论文写作软件 2026年专科生论文写作工具测评:为何需要这份榜单? 随着AI技术的不断发展,越来越多的专科生开始借助智能工具提升论文写作效率。然而,面对市场上琳琅满目的AI写作软件,如何选择真…

作者头像 李华
网站建设 2026/4/18 21:18:55

如何快速掌握GHelper:5个实用技巧让你的ROG设备性能翻倍

如何快速掌握GHelper:5个实用技巧让你的ROG设备性能翻倍 【免费下载链接】g-helper Lightweight Armoury Crate alternative for Asus laptops. Control tool for ROG Zephyrus G14, G15, G16, M16, Flow X13, Flow X16, TUF, Strix, Scar and other models 项目地…

作者头像 李华
网站建设 2026/4/15 2:53:09

UACMe终极指南:彻底突破Windows用户账户控制

UACMe终极指南:彻底突破Windows用户账户控制 【免费下载链接】UACME Defeating Windows User Account Control 项目地址: https://gitcode.com/gh_mirrors/ua/UACME 还在为Windows的UAC弹窗烦恼吗?🤔 每次安装软件、修改系统设置都要面…

作者头像 李华