CVE-2022-27924
Synacor Zimbra Collaboration Suite (ZCS) Command Injection Vulnerability
CVSS
7.5
High
EPSS
85.4%
p100
KEV
YES
Aug 4, 2022
Exploit Today
80
0-100
Published: Apr 21, 2022 · Last modified: Aug 4, 2026 · CWE-74
Product
Synacor / Zimbra Collaboration Suite (ZCS)
Vulnerability
Synacor Zimbra Collaboration Suite (ZCS) Command Injection Vulnerability
Added to KEV
Aug 4, 2022
Remediate by
Aug 25, 2022
Known ransomware use
Yes
Summary description
Synacor Zimbra Collaboration Suite (ZCS) allows an attacker to inject memcache commands into a targeted instance which causes an overwrite of arbitrary cached entries.
Required action
Apply updates per vendor instructions.
Notes
https://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P24.1#Security_Fixes; https://nvd.nist.gov/vuln/detail/CVE-2022-27924
Zimbra Collaboration (aka ZCS) 8.8.15 and 9.0 allows an unauthenticated attacker to inject arbitrary memcache commands into a targeted instance. These memcache commands becomes unescaped, causing an overwrite of arbitrary cached entries.
- wiki.zimbra.comhttps://wiki.zimbra.com/wiki/Security_Center
- wiki.zimbra.comhttps://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P24
- wiki.zimbra.comhttps://wiki.zimbra.com/wiki/Zimbra_Security_Advisories
- wiki.zimbra.comhttps://wiki.zimbra.com/wiki/Security_Center
- wiki.zimbra.comhttps://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P24
- wiki.zimbra.comhttps://wiki.zimbra.com/wiki/Zimbra_Security_Advisories
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2022-27924