Zimbra Collaboration Server 8.8.x < 8.8.15 Patch 31 / 9.0.0 < 9.0.0 Patch 24 命令插入

high Web App Scanning Plugin ID 113311

概要

Zimbra Collaboration Server

說明

Zimbra Collaboration(又稱 ZCS)允許未經認證的攻擊者向目標實例注入任意 memcache 指令。這些 memcache 指令會變成無法跳脫,導致任意快取的條目被覆蓋。

成功惡意利用可能會導致洩漏目標使用者的純文字密碼。

解決方案

升級至 8.8.15 修補程式 31、9.0.0 修補程式 24 或更新版本。

另請參閱

https://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P24

Plugin 詳細資訊

嚴重性: High

ID: 113311

類型: Check Based

已發布: 2022/7/18

已更新: 2022/7/18

掃描範本: basic, full, pci, scan

風險資訊

VPR

風險因素: Medium

分數: 5.1

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS 評分資料來源: CVE-2022-27924

CVSS v3

風險因素: High

基本分數: 7.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

CVSS 評分資料來源: CVE-2022-27924

弱點資訊

CPE: cpe:2.3:a:synacor:zimbra_collaboration_suite:*:-:*:*:*:*:*:*

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2022/4/19

CISA 已知遭惡意利用弱點到期日: 2022/8/25

參考資訊

CVE: CVE-2022-27924