# N/A
## 概述
Zimbra Collaboration中的ZimbraSync服务SOAP端点存在SQL注入漏洞,原因是没有充分过滤用户提供的参数。
## 影响版本
- Zimbra Collaboration 10.0.x 版本低于 10.0.12
- Zimbra Collaboration 10.1.x 版本低于 10.1.4
## 细节
认证攻击者可以通过操纵请求中的特定参数,注入任意的SQL查询,以获取电子邮件元数据。
## 影响
攻击者可以利用这一漏洞查询并获取电子邮件元数据,威胁用户隐私和数据安全。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Zimbra 10 SQL Injection (CVE-2025-25064) Analysis Article | https://github.com/yelang123/Zimbra10_SQL_Injection | POC详情 |
标题: Zimbra Security Advisories - Zimbra :: Tech Center -- 🔗来源链接
标签:
标题: Zimbra Releases/10.1.4 - Zimbra :: Tech Center -- 🔗来源链接
标签:
标题: Zimbra Releases/10.0.12 - Zimbra :: Tech Center -- 🔗来源链接
标签: