支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:752

75.2%
一、 漏洞 CVE-2022-27924 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
Zimbra Collaboration (ZCS) 版本 8.8.15 和 9.0 允许未认证攻击者注入任意 memcache 命令到目标实例中,导致缓存条目被覆盖。

## 影响版本
- 8.8.15
- 9.0

## 细节
未认证的攻击者可以注入任意 memcache 命令到目标实例中。这些 memcache 命令不会被转义(unescaped),导致任意缓存条目被覆盖。

## 影响
攻击者可以利用此漏洞覆盖任意缓存条目,可能对系统稳定性、安全性和数据完整性造成负面影响。
                                        
神龙判断

是否为 Web 类漏洞:

判断理由:

是。这个漏洞允许未经身份验证的攻击者向Zimbra Collaboration (ZCS) 服务器注入任意的memcache命令,这些命令未被正确转义,从而可以覆盖任意的缓存条目。这直接影响了Web服务的服务器端,因为它涉及到服务器对攻击者输入的处理和执行,可能导致数据泄露或服务中断。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Zimbra Collaboration (aka ZCS) 8.8.15 and 9.0 allows an unauthenticated attacker to inject arbitrary memcache commands into a targeted instance. These memcache commands becomes unescaped, causing an overwrite of arbitrary cached entries.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Zimbra 注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Zimbra是美国Zimbra公司的一套开源的电子邮件协作平台。 Zimbra Collaboration (aka ZCS) 8.8.15 版本和 9.0 版本存在安全漏洞。未经身份验证的攻击者可以将任意 memcache 命令注入目标实例。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-27924 的公开POC
#POC 描述源链接神龙链接
1Zimbra Collaboration Suite versions 8.8.15 and 9.0 contain a memcached command injection vulnerability that allows an unauthenticated attacker to inject arbitrary memcache commands into a targeted instance, leading to cache poisoning and potential credential theft. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-27924.yamlPOC详情
三、漏洞 CVE-2022-27924 的情报信息
四、漏洞 CVE-2022-27924 的评论

暂无评论


发表评论