CVE-2022-27925
Zimbra Collaboration (aka ZCS) 8.8.15 and 9.0 has mboximport functionality that receives a ZIP archive and extracts files from it. An authenticated user with administrator rights has the ability to upload arbitrary files to the system, leading to directory traversal.
Aktiv ausgenutzt
- Seit dem 11. Aug. 2022 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 1. Sept. 2022 beheben (BOD 22-01)
- Erster Angriff 112 Tage nach der Veröffentlichung beobachtet
- Durch Sensoren bestätigt, nicht nur durch Meldungen
- In Ransomware-Kampagnen eingesetzt
Apply updates per vendor instructions.
Quelle: CISA KEV · 21. Aug. 2026 20. Aug. 2026 5. Aug. 2026 1. Aug. 2026 30. Juli 2026 28. Juli 2026
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Prodotto | Versioni |
|---|---|---|
| synacor | zimbra collaboration suite | 8.8.15 |
Verwandte Artikel
SchwachstellenZimbra: CVE-2026-73570 in realen Angriffen ausgenutzt – wer jetzt sofort aktualisieren muss
CVE-2026-73570 in Zimbra wird aktiv ausgenutzt. Remote-Code-Ausführung ohne Authentifizierung möglich. Sofort auf Version 10.1.20 oder höher aktualisieren.
APTSPECTRE, die Backdoor, die EDRs ausschaltet: Einblick in das Arsenal von UAT-10147
UAT-10147 nutzt die neue Backdoor SPECTRE, die EDRs per BYOVD ausschaltet. Einblick in Angriffs-Toolset, Kernel-Rootkit und KI-gestützte Angriffsstrategien.
This product uses the NVD API but is not endorsed or certified by the NVD.