CVE-2024-45519
100Vexday Risk Score
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
ssvc Actcvss 10epss 100%
de la publicación al arma0 días
Publicada en NVD2 oct
1ª PoC28 sept
CISA KEV+1d
probabilidad de explotación
100%top 1% de las CVE
explotación observada
síCISA + VulnCheck
9 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2024-10-24
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Investigado y redactado con IA a partir del advisory del fabricante y análisis públicos, con las fuentes citadas. Verifica siempre la versión corregida en el advisory oficial antes de actuar.
The postjournal service in Zimbra Collaboration (ZCS) before 8.8.15 Patch 46, 9 before 9.0.0 Patch 41, 10 before 10.0.9, and 10.1 before 10.1.1 sometimes allows unauthenticated users to execute commands.
CVSS:3.1/AC:L/AV:N/A:H/C:H/I:H/PR:N/S:C/UI:N
Productos afectados
n/a · n/aPoCs públicas encontradas — 9
githubgithub.com/Chocapikk/CVE-2024-45519★ 139githubgithub.com/p33d/CVE-2024-45519★ 42githubgithub.com/sec13b/CVE-2024-45519★ 0vulncheckvulncheck.com/xdb/136d21a96745no verificadovulncheckvulncheck.com/xdb/d42dbaba27e2no verificadocve_referenceblog.projectdiscovery.io/zimbra-remote-code-execution/no verificadovulncheckvulncheck.com/xdb/a9e277d65f37no verificadovulncheckvulncheck.com/xdb/2302bb7a26b2no verificadovulncheckvulncheck.com/xdb/2476d32f40afno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://blog.projectdiscovery.io/zimbra-remote-code-execution/https://wiki.zimbra.com/wiki/Security_Centerhttps://wiki.zimbra.com/wiki/Zimbra_Releases/10.0.9#Security_Fixeshttps://wiki.zimbra.com/wiki/Zimbra_Releases/10.1.1#Security_Fixeshttps://wiki.zimbra.com/wiki/Zimbra_Releases/8.8.15/P46#Security_Fixeshttps://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P41#Security_Fixeshttps://wiki.zimbra.com/wiki/Zimbra_Responsible_Disclosure_Policyhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-45519