CVE-2022-27924

Élevée7.5Publiée le 21 avril 2022

Zimbra Collaboration (aka ZCS) 8.8.15 et 9.0 permet à un attaquant non authentifié d'injecter des commandes memcache arbitraires dans une instance ciblée. Ces commandes memcache deviennent non échappées, provoquant l'écrasement d'entrées en cache arbitraires.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 4 août 2022
  • Les agences fédérales américaines doivent la corriger avant le 25 août 2022 (BOD 22-01)
  • Première attaque observée 105 jours après la divulgation
  • Utilisée dans des campagnes de rançongiciel

Apply updates per vendor instructions.

Source : CISA KEV · 9 oct. 2025 21 févr. 2025 14 oct. 2024 10 oct. 2024 5 oct. 2023 3 août 2023

Score CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Type de faiblesse (CWE)CWE-74, CWE-74
Éditeurssynacor

Produits concernés

ÉditeursProduitVersions
synacorzimbra collaboration suite8.8.15

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE