← All CVEs

CVE-2022-27925

high · 7.2Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2022-08-11Remediation due 2022-09-01

Zimbra Collaboration (aka ZCS) 8.8.15 and 9.0 has mboximport functionality that receives a ZIP archive and extracts files from it. An authenticated user with administrator rights has the ability to upload arbitrary files to the system, leading to directory traversal.

7.2
CVSS
98.7%
EPSS (exploit prob.)
100th
EPSS percentile
2022-04-21
Published

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-22

Affected products

VendorProductAffected versions
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite8.8.15
synacorzimbra_collaboration_suite9.0.0
synacorzimbra_collaboration_suite9.0.0
synacorzimbra_collaboration_suite9.0.0
synacorzimbra_collaboration_suite9.0.0
synacorzimbra_collaboration_suite9.0.0
synacorzimbra_collaboration_suite9.0.0
synacorzimbra_collaboration_suite9.0.0
synacorzimbra_collaboration_suite9.0.0
synacorzimbra_collaboration_suite9.0.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2022-27925