CVE-2022-37042
Synacor Zimbra Collaboration Suite (ZCS) – Schwachstelle zur Umgehung der Authentifizierung
- Veröffentlicht
- 11.08.2022
- Aktualisiert
- 04.08.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 11.08.2022
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Zimbra Collaboration Suite (ZCS) 8.8.15 und 9.0 verfügt über eine mboximport-Funktionalität, die ein ZIP-Archiv empfängt und Dateien daraus extrahiert. Durch Umgehung der Authentifizierung (d. h. ohne ein Authtoken) kann ein Angreifer beliebige Dateien auf das System hochladen, was zu Directory Traversal und Remote Code Execution führt. HINWEIS: Dieses Problem besteht aufgrund einer unvollständigen Korrektur für CVE-2022-27925.
Quellen
4- CVE-2022-37042Exploit
CVE-2022-37042 Zimbra Auth Bypass führt zu RCE
- CVE-2022-37042Exploit
Zimbra CVE-2022-37042 einsatzbereite Nuclei-Vorlage
Exploit für Schwachstellen in der Zimbra Collaboration Suite (CVE-2022-37042 und CVE-2022-27925), der nicht authentifizierte Remote-Codeausführung und das Umgehen von Datei-Uploads für Sicherheitstests ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.