CVE-2022-27924
Synacor Zimbra Collaboration Suite (ZCS) Command Injection Vulnerability
CVSS
7.5
Alto
EPSS
85.4%
p100
KEV
SÍ
4 ago 2022
Exploit Today
80
0-100
Publicado: 21 abr 2022 · Última mod.: 4 ago 2026 · CWE-74
Producto
Synacor / Zimbra Collaboration Suite (ZCS)
Vulnerabilidad
Synacor Zimbra Collaboration Suite (ZCS) Command Injection Vulnerability
Añadido a KEV
4 ago 2022
Remediar antes de
25 ago 2022
Uso conocido en ransomware
Sí
Descripción resumida
Synacor Zimbra Collaboration Suite (ZCS) allows an attacker to inject memcache commands into a targeted instance which causes an overwrite of arbitrary cached entries.
Acción requerida
Apply updates per vendor instructions.
Notas
https://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P24.1#Security_Fixes; https://nvd.nist.gov/vuln/detail/CVE-2022-27924
Zimbra Collaboration (aka ZCS) 8.8.15 and 9.0 allows an unauthenticated attacker to inject arbitrary memcache commands into a targeted instance. These memcache commands becomes unescaped, causing an overwrite of arbitrary cached entries.
- wiki.zimbra.comhttps://wiki.zimbra.com/wiki/Security_Center
- wiki.zimbra.comhttps://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P24
- wiki.zimbra.comhttps://wiki.zimbra.com/wiki/Zimbra_Security_Advisories
- wiki.zimbra.comhttps://wiki.zimbra.com/wiki/Security_Center
- wiki.zimbra.comhttps://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P24
- wiki.zimbra.comhttps://wiki.zimbra.com/wiki/Zimbra_Security_Advisories
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2022-27924