CVE-2022-27925
HIGH(7.2)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
- CVSS 7.2 — Hoch
- EPSS 99% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
98.7%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.2
Technische Schwere
SecBoard-Einordnung
CVE-2022-27925 betrifft Zimbra Collaboration (ZCS) Versionen 8.8.15 und 9.0. Es handelt sich um eine Directory-Traversal-Schwachstelle in der mboximport-Funktionalität, die es einem authentifizierten Administrator ermöglicht, beliebige Dateien auf das System hochzuladen. Die direkte Auswirkung ist das Hochladen von Dateien, was potenziell zu weiterer Kompromittierung führen kann. Die Schwachstelle wird als hochkritisch eingestuft, mit einem CVSS-Score von 7.2 (HIGH) und einer sehr hohen Exploit-Wahrscheinlichkeit von 99% laut EPSS. Besonders besorgniserregend ist, dass CVE-2022-27925 in CISA's Known Exploited Vulnerabilities (KEV) Katalog gelistet ist, was bedeutet, dass sie aktiv ausgenutzt wird. Security-Teams sollten diese Schwachstelle umgehend priorisieren und entsprechende Gegenmaßnahmen ergreifen. Da die Schwachstelle aktiv ausgenutzt wird, ist ein sofortiges Patchen oder die Implementierung von Mitigationen unerlässlich, um das Risiko einer Kompromittierung zu minimieren. Zudem sollte die Umgebung auf Anzeichen einer bereits erfolgten Ausnutzung überwacht werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Zimbra Collaboration (aka ZCS) 8.8.15 and 9.0 has mboximport functionality that receives a ZIP archive and extracts files from it. An authenticated user with administrator rights has the ability to upload arbitrary files to the system, leading to directory traversal.
Referenzen
- http://packetstormsecurity.com/files/168146/Zimbra-Zip-Path-Traversal.html
- https://wiki.zimbra.com/wiki/Security_Center
- https://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P24
- https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories
- http://packetstormsecurity.com/files/168146/Zimbra-Zip-Path-Traversal.html
- https://wiki.zimbra.com/wiki/Security_Center
- https://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P24
- https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2022-...