CVE-2022-27925
Synacor Zimbra Collaboration Suite (ZCS) – Vulnerabilidade de Upload Arbitrário de Arquivos
- Publicado
- 20 de abr. de 2022
- Atualizado
- 4 de ago. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 11 de ago. de 2022
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Zimbra Collaboration (também conhecido como ZCS) 8.8.15 e 9.0 possui a funcionalidade mboximport que recebe um arquivo ZIP e extrai arquivos dele. Um usuário autenticado com direitos de administrador tem a capacidade de enviar arquivos arbitrários para o sistema, levando a directory traversal.
Fontes
12- ZimbraPesquisa
CVE-2022-27925
- CVE-2022-27925Exploit
Zimbra CVE-2022-27925 PoC
- CVE-2022-27925Exploit
Script de exploração em Python para CVE-2022-27925 direcionado ao Zimbra Collaboration Suite. Suporta varredura de URL único ou baseada em lista para vulnerabilidade de execução remota de código.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.