CVE-2024-45519
Synacor Zimbra Collaboration Suite (ZCS) में कमांड निष्पादन भेद्यता
- प्रकाशित
- 2 अक्टू॰ 2024
- अद्यतन
- 3 फ़र॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 अक्टू॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Zimbra Collaboration (ZCS) में postjournal सेवा, 8.8.15 Patch 46 से पहले, संस्करण 9 में 9.0.0 Patch 41 से पहले, संस्करण 10 में 10.0.9 से पहले, और संस्करण 10.1 में 10.1.1 से पहले, कभी-कभी बिना प्रमाणीकरण वाले उपयोगकर्ताओं को कमांड निष्पादित करने की अनुमति देती है।
स्रोत
3Zimbra CVE-2024-45519 वास्तविक समाधान - आधिकारिक पैच अधूरा है
- CVE-2024-45519एक्सप्लॉइट
SMTP भेद्यता स्कैनर और एक्सप्लॉइट स्क्रिप्ट जो CVE-2024-45519 की जाँच करती है और कमजोर सर्वरों पर रिवर्स शेल स्थापित करती है।
Zimbra CVE-2024-45519
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।