CVE-2022-27925
Zimbra Collaboration (aka ZCS) 8.8.15 and 9.0 has mboximport functionality that receives a ZIP archive and extracts files from it. An authenticated user with administrator rights has the ability to upload arbitrary files to the system, leading to directory traversal.
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 11 août 2022
- Les agences fédérales américaines doivent la corriger avant le 1 sept. 2022 (BOD 22-01)
- Première attaque observée 112 jours après la divulgation
- Confirmée par des capteurs, pas seulement par des signalements
- Utilisée dans des campagnes de rançongiciel
Apply updates per vendor instructions.
Source : CISA KEV · 21 août 2026 20 août 2026 5 août 2026 1 août 2026 30 juil. 2026 28 juil. 2026
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HProduits concernés
| Éditeurs | Prodotto | Versioni |
|---|---|---|
| synacor | zimbra collaboration suite | 8.8.15 |
Articles liés
VulnérabilitésZimbra : CVE-2026-73570 exploitée dans des attaques réelles — qui doit se mettre à jour immédiatement
Découvrez les attaques exploitant CVE-2026-73570 sur Zimbra. Mettez à jour vos serveurs immédiatement pour éviter l'exécution de commandes arbitraires.
APTSPECTRE, la backdoor qui désactive les EDR : dans l’arsenal de UAT-10147
Découvrez SPECTRE, backdoor multiplateforme désactivant les EDR, utilisée par UAT-10147 contre des serveurs Windows et Linux mondialement.
This product uses the NVD API but is not endorsed or certified by the NVD.