Zimbra Collaboration Server 8.8.x < 8.8.15 补丁 31 / 9.0.0 < 9.0.0 补丁 24 命令注入

high Web App Scanning 插件 ID 113311

简介

Zimbra Collaboration Server 8.8.x < 8.8.15 补丁 31 / 9.0.0 < 9.0.0 补丁 24 命令注入

描述

Zimbra Collaboration(又称 ZCS)允许未经身份验证的攻击者将任意 memcache 命令注入目标实例,这些 memcache 命令变为非转义,从而导致任意缓存条目被覆写。

一旦攻击成功,可导致目标用户的明文密码被泄露。

解决方案

升级到版本 8.8.15 补丁 31、9.0.0 补丁24 或更高版本。

另见

https://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P24

插件详情

严重性: High

ID: 113311

类型: remote

发布时间: 2022/7/18

最近更新时间: 2022/7/18

扫描模板: basic, full, pci, scan

风险信息

VPR

风险因素: Medium

分数: 5.1

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS 分数来源: CVE-2022-27924

CVSS v3

风险因素: High

基本分数: 7.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

CVSS 分数来源: CVE-2022-27924

漏洞信息

CPE: cpe:2.3:a:zimbra:collaboration:*:-:*:*:*:*:*:*

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2022/4/19

CISA 已知可遭利用的漏洞到期日期: 2022/8/25

参考资料信息

CVE: CVE-2022-27924