CVE-2022-27925
Synacor Zimbra Collaboration Suite (ZCS) मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 20 अप्रैल 2022
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अग॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Zimbra Collaboration (जिसे ZCS भी कहा जाता है) 8.8.15 और 9.0 में mboximport कार्यक्षमता है जो एक ZIP संग्रह प्राप्त करती है और उसमें से फ़ाइलें निकालती है। प्रशासक अधिकारों वाला एक प्रमाणित उपयोगकर्ता सिस्टम में मनमानी फ़ाइलें अपलोड करने की क्षमता रखता है, जिससे directory traversal उत्पन्न होता है।
स्रोत
12- Zimbraअनुसंधान
CVE-2022-27925
- CVE-2022-27925एक्सप्लॉइट
Zimbra CVE-2022-27925 PoC
- CVE-2022-27925एक्सप्लॉइट
# CVE-2022-27925 के लिए Python एक्सप्लॉइट स्क्रिप्ट जो Zimbra Collaboration Suite को लक्षित करती है। रिमोट कोड एक्ज़ीक्यूशन भेद्यता के लिए एकल URL या सूची-आधारित स्कैनिंग का समर्थन करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।