# N/A
## 漏洞概述
Zimbra Collaboration (ZCS) 版本 8.8.15 和 9.0 允许未认证攻击者注入任意 memcache 命令到目标实例中,导致缓存条目被覆盖。
## 影响版本
- 8.8.15
- 9.0
## 细节
未认证的攻击者可以注入任意 memcache 命令到目标实例中。这些 memcache 命令不会被转义(unescaped),导致任意缓存条目被覆盖。
## 影响
攻击者可以利用此漏洞覆盖任意缓存条目,可能对系统稳定性、安全性和数据完整性造成负面影响。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Zimbra Collaboration Suite versions 8.8.15 and 9.0 contain a memcached command injection vulnerability that allows an unauthenticated attacker to inject arbitrary memcache commands into a targeted instance, leading to cache poisoning and potential credential theft. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-27924.yaml | POC详情 |
标题: Zimbra Security Advisories - Zimbra :: Tech Center -- 🔗来源链接
标签:x_refsource_MISC
标题: Security Center - Zimbra :: Tech Center -- 🔗来源链接
标签:x_refsource_MISC
暂无评论