CVE-2022-27924
Zimbra Collaboration (aka ZCS) 8.8.15 et 9.0 permet à un attaquant non authentifié d'injecter des commandes memcache arbitraires dans une instance ciblée. Ces commandes memcache deviennent non échappées, provoquant l'écrasement d'entrées en cache arbitraires.
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 4 août 2022
- Les agences fédérales américaines doivent la corriger avant le 25 août 2022 (BOD 22-01)
- Première attaque observée 105 jours après la divulgation
- Utilisée dans des campagnes de rançongiciel
Apply updates per vendor instructions.
Source : CISA KEV · 9 oct. 2025 21 févr. 2025 14 oct. 2024 10 oct. 2024 5 oct. 2023 3 août 2023
Score CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NType de faiblesse (CWE)CWE-74, CWE-74
Éditeurssynacor
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| synacor | zimbra collaboration suite | 8.8.15 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
