CVE-2024-45519
100Vexday Risk Score
Corrija agora. Ela está sob exploração confirmada pelo CISA e tem exploit funcional público.
ssvc Actcvss 10epss 100%
da publicação à arma0 dias
Publicada no NVD2 de out.
1ª PoC28 de set.
CISA KEV+1d
probabilidade de exploração
100%top 1% das CVEs
exploração observada
simCISA + VulnCheck
9 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2024-10-24
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Pesquisado e redigido com IA a partir do advisory do fornecedor e de análises públicas, com as fontes acima. Confira sempre a versão corrigida no advisory oficial antes de agir.
The postjournal service in Zimbra Collaboration (ZCS) before 8.8.15 Patch 46, 9 before 9.0.0 Patch 41, 10 before 10.0.9, and 10.1 before 10.1.1 sometimes allows unauthenticated users to execute commands.
CVSS:3.1/AC:L/AV:N/A:H/C:H/I:H/PR:N/S:C/UI:N
Produtos afetados
n/a · n/aPoCs públicas encontradas — 9
githubgithub.com/Chocapikk/CVE-2024-45519★ 139githubgithub.com/p33d/CVE-2024-45519★ 42githubgithub.com/sec13b/CVE-2024-45519★ 0vulncheckvulncheck.com/xdb/136d21a96745não verificadovulncheckvulncheck.com/xdb/d42dbaba27e2não verificadocve_referenceblog.projectdiscovery.io/zimbra-remote-code-execution/não verificadovulncheckvulncheck.com/xdb/a9e277d65f37não verificadovulncheckvulncheck.com/xdb/2302bb7a26b2não verificadovulncheckvulncheck.com/xdb/2476d32f40afnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://blog.projectdiscovery.io/zimbra-remote-code-execution/https://wiki.zimbra.com/wiki/Security_Centerhttps://wiki.zimbra.com/wiki/Zimbra_Releases/10.0.9#Security_Fixeshttps://wiki.zimbra.com/wiki/Zimbra_Releases/10.1.1#Security_Fixeshttps://wiki.zimbra.com/wiki/Zimbra_Releases/8.8.15/P46#Security_Fixeshttps://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P41#Security_Fixeshttps://wiki.zimbra.com/wiki/Zimbra_Responsible_Disclosure_Policyhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-45519