SecBoard
Zurück zur CVE-Übersicht

CVE-2022-27924

HIGH(7.5)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

Risk Signal Score74/100 — HOCH
  • CVSS 7.5 — Hoch
  • EPSS 85% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

85.4%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.5

Technische Schwere

SecBoard-Einordnung

CVE-2022-27924 betrifft Zimbra Collaboration (ZCS) Versionen 8.8.15 und 9.0. Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, beliebige Memcache-Befehle einzuschleusen. Diese Befehle werden nicht korrekt maskiert, was zum Überschreiben beliebiger zwischengespeicherter Einträge führen kann.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Zimbra Collaboration (aka ZCS) 8.8.15 and 9.0 allows an unauthenticated attacker to inject arbitrary memcache commands into a targeted instance. These memcache commands becomes unescaped, causing an overwrite of arbitrary cached entries.

Referenzen