CVE-2026-73570: Synacor Zimbra Collaboration Suite (ZCS)
Zimbra Collaboration Suite (ZCS) contiene una vulnerabilità dell'iniezione di comando OS che potrebbe consentire ad un aggressore non autorizzato di inviare richieste SMTP appositamente realizzate che possono causare l'esecuzione di comandi di sistema operativo arbitrari come utente Zimbra.
CISA (English)
Zimbra Collaboration Suite (ZCS) contains an OS command injection vulnerability which could allow an unauthenticated attacker to send specially crafted SMTP requests that may result in execution of arbitrary operating system commands as the Zimbra user.
- Produttore
- Synacor
- Prodotto
- Zimbra Collaboration Suite (ZCS)
- Vulnerabilità
- Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability
- Data di aggiunta
- 21 ago 2026
- Scadenza CISA (agenzie federali USA)
- 24 ago 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-78
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02