CVE-2024-45519

Crítica10.0Publicada el 2 de octubre de 2024

El servicio postjournal en Zimbra Collaboration (ZCS) anterior a 8.8.15 Patch 46, 9 anterior a 9.0.0 Patch 41, 10 anterior a 10.0.9 y 10.1 anterior a 10.1.1 a veces permite a usuarios no autenticados ejecutar comandos.

Explotada activamente

  • En el catálogo CISA de vulnerabilidades explotadas desde el 3 oct 2024
  • Las agencias federales de EE. UU. deben corregirla antes del 24 oct 2024 (BOD 22-01)
  • Atacada 2 días antes de que la vulnerabilidad se hiciera pública

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Fuente: CISA KEV · 9 oct 2025 3 abr 2025 9 oct 2024 3 oct 2024 1 oct 2024 1 oct 2024

Puntuación CVSS10.0 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-78
Fabricantessynacor

Productos afectados

FabricantesProductoVersiones
synacorzimbra collaboration suite< 8.8.15

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE