CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2022-37042

Zimbra ZCS: path traversal i RCE poprzez obejście uwierzytelnienia w mboximport

CVSS 9.8v3.1pub. 2022-08-12upd. 2026-08-04

Podatność w Zimbra Collaboration Suite 8.8.15 i 9.0 umożliwia atakującemu nieuwierzytelnione przesłanie dowolnych plików na serwer, co prowadzi do zdalnego wykonania kodu (RCE). Jest to wynik niekompletnej poprawki dla wcześniej wykrytej podatności CVE-2022-27925.

Pokaż oryginał (EN)

Zimbra Collaboration Suite (ZCS) 8.8.15 and 9.0 has mboximport functionality that receives a ZIP archive and extracts files from it. By bypassing authentication (i.e., not having an authtoken), an attacker can upload arbitrary files to the system, leading to directory traversal and remote code execution. NOTE: this issue exists because of an incomplete fix for CVE-2022-27925.

🤖 Analiza AI
Jak działa

Funkcjonalność mboximport w Zimbra ZCS przyjmuje archiwum ZIP i wypakowuje zawarte w nim pliki. Atakujący może ominąć mechanizm uwierzytelnienia (bez posiadania ważnego authtoken) i przesłać złośliwe archiwum ZIP. Poprzez path traversal możliwe jest zapisanie wyodrębnionych plików w dowolnej lokalizacji w systemie plików serwera, co w konsekwencji umożliwia wykonanie złośliwego kodu.

Skutki

Atakujący bez jakiegokolwiek uwierzytelnienia może przejąć pełną kontrolę nad serwerem — uzyskać dostęp do poufnych danych, zmodyfikować pliki systemowe lub wykonać dowolny kod (RCE) w kontekście aplikacji Zimbra.

Mitygacja

Należy niezwłocznie zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi na stronie https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories. Samo zastosowanie wcześniejszej poprawki dla CVE-2022-27925 nie jest wystarczające.

Kogo dotyczy

Synacor Zimbra Collaboration Suite (ZCS) w wersjach 8.8.15 oraz 9.0

Uwagi

Podatność powstała w wyniku niekompletnej poprawki dla CVE-2022-27925. Publicznie dostępny exploit (Zimbra Zip Path Traversal) jest udokumentowany w serwisie Packet Storm Security.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Synacor Zimbra Collaboration Suite

    APP
    Synacor
    8.8.159.0.0

CISA KEV — szczegółyi

Dostawcai
Synacor
Produkti
Zimbra Collaboration Suite (ZCS)
Data dodania do KEVi
11 sierpnia 2022
Termin remediation (USA)i
1 września 2022(po terminie)
Ransomwarei
Aktywne kampanie ransomware używają tej podatności
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Synacor Zimbra Collaboration Suite (ZCS) zawiera lukę uwierzytelniania w MailboxImportServlet. Ta luka została połączona z CVE-2022-27925, co umożliwia unauthenticated RCE.

tłumaczenie AI
Pokaż oryginał (EN)

Synacor Zimbra Collaboration Suite (ZCS) contains an authentication bypass vulnerability in MailboxImportServlet. This vulnerability was chained with CVE-2022-27925 which allows for unauthenticated remote code execution.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
☠️WYKORZYSTYWANE W RANSOMWARECISA DEADLINE: 1 września 2022
Tagi
RCEPath Traversal
CWE
Referencje

Powiązane podatności

CVE-2024-45519CRITICAL10.0⚠ KEVPL ✓ten sam produkt

RCE w usłudze postjournal Zimbra Collaboration Suite — command injection bez uwierzytelnienia

CVE-2023-34192CRITICAL9.0⚠ KEVPL ✓ten sam produkt

XSS umożliwiający RCE w Zimbra Collaboration Suite 8.8.15

CVE-2022-41352CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Zimbra Collaboration – path traversal przez cpio umożliwia przejęcie kont

CVE-2020-7796CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SSRF w Zimbra Collaboration Suite przez WebEx zimlet

CVE-2019-9670CRITICAL9.8⚠ KEVPL ✓ten sam produkt

XXE w komponencie mailboxd Synacor Zimbra Collaboration Suite