漏洞  ·  2026-09-26

Zammad AI Agent:过滤器绕过导致服务器上的任意命令执行(CVE-2026-84462)

漏洞High 影响GlobalCVE-2026-84462
GitHub公告(2026年9月25日):Zammad的AI Agent配置受安全过滤器保护,该过滤器可通过特制字段文本绕过,允许管理员配置的代理注入命令执行,该命令在代理处理工单时自动触发(CVSS 8.6)。
AI代理配置是受信任的代码路径;绕过其输入过滤器意味着“代理”成为处理敏感客户/工单上下文的帮助台基础设施中的持久服务器RCE原语。
可创建/编辑Zammad AI代理的管理员通过向AI代理字段输入特制文本来绕过保护AI代理配置的安全过滤器;恶意代码在受影响AI代理下次处理工单时自动运行,在Zammad主机上实现任意命令执行。
Zammad帮助台7.1.2之前版本
将Zammad升级到>= 7.1.2(修复提交e3b0c8df91ad2108c8305be23e8fe6f73fb9718d)。
NVD CVE-2026-84462Zammad GHSA-gp3x-9xm8-rcj6
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →