SecBoard
Zurück zur CVE-Übersicht

CVE-2022-27925

HIGH(7.2)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score78/100 — KRITISCH
  • CVSS 7.2 — Hoch
  • EPSS 99% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

98.7%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.2

Technische Schwere

SecBoard-Einordnung

CVE-2022-27925 betrifft Zimbra Collaboration (ZCS) Versionen 8.8.15 und 9.0. Es handelt sich um eine Directory-Traversal-Schwachstelle in der mboximport-Funktionalität, die es einem authentifizierten Administrator ermöglicht, beliebige Dateien auf das System hochzuladen. Die direkte Auswirkung ist das Hochladen von Dateien, was potenziell zu weiterer Kompromittierung führen kann. Die Schwachstelle wird als hochkritisch eingestuft, mit einem CVSS-Score von 7.2 (HIGH) und einer sehr hohen Exploit-Wahrscheinlichkeit von 99% laut . Besonders besorgniserregend ist, dass CVE-2022-27925 in 's () Katalog gelistet ist, was bedeutet, dass sie aktiv ausgenutzt wird. Security-Teams sollten diese Schwachstelle umgehend priorisieren und entsprechende Gegenmaßnahmen ergreifen. Da die Schwachstelle aktiv ausgenutzt wird, ist ein sofortiges Patchen oder die Implementierung von Mitigationen unerlässlich, um das Risiko einer Kompromittierung zu minimieren. Zudem sollte die Umgebung auf Anzeichen einer bereits erfolgten Ausnutzung überwacht werden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Zimbra Collaboration (aka ZCS) 8.8.15 and 9.0 has mboximport functionality that receives a ZIP archive and extracts files from it. An authenticated user with administrator rights has the ability to upload arbitrary files to the system, leading to directory traversal.

Referenzen