事件经过
GitHub公告(2026年9月25日):Zammad的AI Agent配置受安全过滤器保护,该过滤器可通过特制字段文本绕过,允许管理员配置的代理注入命令执行,该命令在代理处理工单时自动触发(CVSS 8.6)。
影响分析
AI代理配置是受信任的代码路径;绕过其输入过滤器意味着“代理”成为处理敏感客户/工单上下文的帮助台基础设施中的持久服务器RCE原语。
攻击途径
可创建/编辑Zammad AI代理的管理员通过向AI代理字段输入特制文本来绕过保护AI代理配置的安全过滤器;恶意代码在受影响AI代理下次处理工单时自动运行,在Zammad主机上实现任意命令执行。
受影响系统
Zammad帮助台7.1.2之前版本
缓解措施
将Zammad升级到>= 7.1.2(修复提交e3b0c8df91ad2108c8305be23e8fe6f73fb9718d)。