非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2022-30333

收录 1 篇关于 CVE-2022-30333 的安全研究、漏洞分析与攻击态势报告。

情报跨度
2022-09-07
分析报告
1 篇关联分析

关联分析与时间线

1.
Zimbra 漏洞系列第二篇:剖析 CVE-2022-30333——UnRAR 符号链接路径穿越漏洞(影响低于 6.1.7/6.12 的版本)。攻击者构造 FSREDIR_WINSYMLINK 符号链接的 RAR 附件,利用 DosSlashToUnix 转换缺陷逃逸解压目录,借助 Zimbra 的 Amavis 服务以 zimbra 用户权限写入 JSP Webshell 实现远程代码执行。