CVE-2022-27925
ثغرة رفع ملفات تعسفية في Synacor Zimbra Collaboration Suite (ZCS)
- تم النشر
- 20/04/2022
- محدث
- 04/08/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/08/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
Zimbra Collaboration (المعروف أيضًا باسم ZCS) الإصداران 8.8.15 و9.0 يحتويان على وظيفة mboximport التي تستقبل أرشيف ZIP وتستخرج الملفات منه. يمكن للمستخدم المُصادق الذي يتمتع بصلاحيات المسؤول رفع ملفات عشوائية إلى النظام، مما يؤدي إلى اجتياز الدليل.
المصادر
12- Zimbraالبحث
CVE-2022-27925
- CVE-2022-27925استغلال
إثبات المفهوم لثغرة Zimbra CVE-2022-27925
- CVE-2022-27925استغلال
# سكربت استغلال بلغة Python لثغرة CVE-2022-27925 يستهدف Zimbra Collaboration Suite. يدعم الفحص عبر عنوان URL واحد أو قائمة عناوين لثغرة تنفيذ التعليمات البرمجية عن بُعد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.