跳到主要内容

高危

Zimbra Collaboration命令执行漏洞

2022-04-20 23:23:17 公开 ,2026-08-04 05:06:46 更新

  • 关键漏洞
  • CISA KEV
  • 远程
  • 开源组件漏洞
  • 无需认证
  • 公开PoC
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
CWEs:
CWE-74 (Injection) CWE-77 (Command Injection)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2022-08-08 08:00:00

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:N/I:P/A:N
CVSS v2 风险值
5
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
CVSS v3 风险值
7.5
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
CVSS v3.1 风险值
7.5

详细信息

漏洞类型
注入
漏洞描述
Zimbra是美国Zimbra公司的一套开源的电子邮件协作平台。Zimbra Collaboration(又名ZCS)8.8.15和9.0存在安全漏洞。使未经身份验证的恶意参与者能够将任意memcache命令注入目标ZCS实例,并导致任意缓存条目的覆盖。参与者可以以明文形式窃取ZCS电子邮件帐户凭据,而无需任何用户交互。在不强制执行多因素身份验证(MFA)的组织中使用有效的电子邮件帐户凭据,恶意参与者可以使用矛式网络钓鱼、社会工程和商业电子邮件泄露(BEC)攻击来攻击受损组织。此外,恶意参与者可以使用有效的帐户凭据打开Webshell并保持持久访问。
修复建议
升级至Zimbra Collaboration(9.0.0 P24或更高版本)的最新版本,可从Zimbra网站获得: https://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P24

参考链接