CyberSec.Space Logo
CVEブラウザに戻る

CVE-2022-27925

🔥 Known Exploited (CISA KEV)HIGH
7.2
CVSS Severity Score
EPSS Score0.0000%
EPSS Percentile0.00th
Published2022-04-21
Last Modified2026-06-17
Data SourcesNVDCISA KEV

Vulnerability Description

Zimbra Collaboration (aka ZCS) 8.8.15 and 9.0 has mboximport functionality that receives a ZIP archive and extracts files from it. An authenticated user with administrator rights has the ability to upload arbitrary files to the system, leading to directory traversal.

Affected Platforms (CPE)

📦
Synacor

Zimbra Collaboration Suite

= 8.8.15= 9.0.0

References & Advisories

関連する脆弱性情報