Podatność w Zimbra Collaboration Suite 8.8.15 i 9.0 umożliwia atakującemu nieuwierzytelnione przesłanie dowolnych plików na serwer, co prowadzi do zdalnego wykonania kodu (RCE). Jest to wynik niekompletnej poprawki dla wcześniej wykrytej podatności CVE-2022-27925.
▸ Pokaż oryginał (EN)
Zimbra Collaboration Suite (ZCS) 8.8.15 and 9.0 has mboximport functionality that receives a ZIP archive and extracts files from it. By bypassing authentication (i.e., not having an authtoken), an attacker can upload arbitrary files to the system, leading to directory traversal and remote code execution. NOTE: this issue exists because of an incomplete fix for CVE-2022-27925.
Funkcjonalność mboximport w Zimbra ZCS przyjmuje archiwum ZIP i wypakowuje zawarte w nim pliki. Atakujący może ominąć mechanizm uwierzytelnienia (bez posiadania ważnego authtoken) i przesłać złośliwe archiwum ZIP. Poprzez path traversal możliwe jest zapisanie wyodrębnionych plików w dowolnej lokalizacji w systemie plików serwera, co w konsekwencji umożliwia wykonanie złośliwego kodu.
Atakujący bez jakiegokolwiek uwierzytelnienia może przejąć pełną kontrolę nad serwerem — uzyskać dostęp do poufnych danych, zmodyfikować pliki systemowe lub wykonać dowolny kod (RCE) w kontekście aplikacji Zimbra.
Należy niezwłocznie zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi na stronie https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories. Samo zastosowanie wcześniejszej poprawki dla CVE-2022-27925 nie jest wystarczające.
Synacor Zimbra Collaboration Suite (ZCS) w wersjach 8.8.15 oraz 9.0
Podatność powstała w wyniku niekompletnej poprawki dla CVE-2022-27925. Publicznie dostępny exploit (Zimbra Zip Path Traversal) jest udokumentowany w serwisie Packet Storm Security.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSynacor Zimbra Collaboration Suite
APPSynacor8.8.159.0.0
CISA KEV — szczegółyi
- Dostawcai
- Synacor
- Produkti
- Zimbra Collaboration Suite (ZCS)
- Data dodania do KEVi
- 11 sierpnia 2022
- Termin remediation (USA)i
- 1 września 2022(po terminie)
- Ransomwarei
- Aktywne kampanie ransomware używają tej podatności
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Synacor Zimbra Collaboration Suite (ZCS) zawiera lukę uwierzytelniania w MailboxImportServlet. Ta luka została połączona z CVE-2022-27925, co umożliwia unauthenticated RCE.
▸ Pokaż oryginał (EN)
Synacor Zimbra Collaboration Suite (ZCS) contains an authentication bypass vulnerability in MailboxImportServlet. This vulnerability was chained with CVE-2022-27925 which allows for unauthenticated remote code execution.
Powiązane podatności
RCE w usłudze postjournal Zimbra Collaboration Suite — command injection bez uwierzytelnienia
XSS umożliwiający RCE w Zimbra Collaboration Suite 8.8.15
Zimbra Collaboration – path traversal przez cpio umożliwia przejęcie kont
SSRF w Zimbra Collaboration Suite przez WebEx zimlet
XXE w komponencie mailboxd Synacor Zimbra Collaboration Suite