CISA Menambahkan Kerentanan Email Zimbra ke Katalo...

Badan Keamanan Cybersecurity dan Infrastruktur AS (CISA) pada hari Kamis menambahkan kerentanan email zimbra ke Katalog Kerentanan Tereksploitasi yang Dikenal mengutip bukti eksploitasi aktif. Masalah yang dimaksud adalah CVE-2022-27924 (skor CVSS: 7,5), cacat injeksi perintah di platform yang dapat menyebabkan eksekusi perintah Memcached sewenang-wenang dan pencurian informasi sensitif. “Zimbra Collaboration (ZCS) memungkinkan penyerang untuk menyuntikkan perintah memcached