zimbraAdmin命令执行(CVE-2022-27925)

日期: 2022-08-22 | 影响软件: Zimbra | POC: 否

漏洞描述

Zimbra Collaboration(又名 ZCS)8.8.15 和 9.0 具有 mboximport 功能,可接收 ZIP存档并从中提取文件。具有管理员权限的经过身份验证的用户能够将任意文件上传到系统,从而导致命令执行。

PoC代码

暂无

相关漏洞推荐