NCSC-2022-0350 [1.03] [H/H] Kwetsbaarheid verholpen in Zimbra Collaboration

Zimbra heeft kwetsbaarheden verholpen in Zimbra Collaboration. De kwetsbaarheid met kenmerk CVE-2022-27924 stelt een kwaaadwillende op afstand in staat om memcached-commando’s te injecteren en zodoende gecachete data te manipuleren. Dit maakt het mogelijk om content te manipuleren die aan gebruikers wordt geserveerd. De kwetsbaarheid met kernmerk CVE-2022-27925 maakt het voor een kwaadwillende daarnaast mogelijk om willekeurige code uit te voeren.