logo

A Vulnerability in Zimbra Collaboration Could Allow for Remote Code Execution

ID: 4bf74a69-5adb-5e38-9396-320b183d7a96

STIX ID: report--4bf74a69-5adb-5e38-9396-320b183d7a96

Feed Name: CISecurity.org Advisories

Threat Score
72/100

Date Published: 2024-10-02

Date Updated: 2026-04-27

...
...

A critical SMTP input‑sanitization flaw (CVE-2024-45519) in Zimbra Collaboration Suite's PostJournal service allows unauthenticated attackers to inject arbitrary commands via crafted SMTP messages, enabling remote code execution under the Zimbra user and potentially leading to privilege escalation, data access/modification, or system compromise. The issue is categorized as Initial Access / Exploit Public‑Facing Application (T1190).

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.