CVE-2026-73570: Synacor Zimbra Collaboration Suite (ZCS)
Zimbra Collaboration Suite (ZCS) enthält eine OS-Befehls-Injection-Schwachstelle, die es einem nicht authentifizierten Angreifer ermöglichen könnte, speziell gestaltete SMTP-Anforderungen zu senden, die zur Ausführung willkürlicher Betriebssystembefehle als Zimbra-Benutzer führen können.
CISA (English)
Zimbra Collaboration Suite (ZCS) contains an OS command injection vulnerability which could allow an unauthenticated attacker to send specially crafted SMTP requests that may result in execution of arbitrary operating system commands as the Zimbra user.
- Hersteller
- Synacor
- Produkt
- Zimbra Collaboration Suite (ZCS)
- Schwachstelle
- Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability
- Aufgenommen am
- 21.08.2026
- CISA-Frist (US-Bundesbehörden)
- 24.08.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-78
Referenzen
Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.
Zuletzt aktualisiert: · Katalogversion 2026.10.02