CVE-2024-45519

Critique10.0Publiée le 2 octobre 2024

Le service postjournal dans Zimbra Collaboration (ZCS) avant 8.8.15 Patch 46, 9 avant 9.0.0 Patch 41, 10 avant 10.0.9, et 10.1 avant 10.1.1 permet parfois aux utilisateurs non authentifiés d'exécuter des commandes.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 3 oct. 2024
  • Les agences fédérales américaines doivent la corriger avant le 24 oct. 2024 (BOD 22-01)
  • Attaquée 2 jours avant la divulgation publique de la faille

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 9 oct. 2025 3 avr. 2025 9 oct. 2024 3 oct. 2024 1 oct. 2024 1 oct. 2024

Score CVSS10.0 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-78
Éditeurssynacor

Produits concernés

ÉditeursProduitVersions
synacorzimbra collaboration suite< 8.8.15

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE