A Vulnerability in Zimbra Collaboration Could Allow for Remote Code Execution
ID: 4bf74a69-5adb-5e38-9396-320b183d7a96
STIX ID: report--4bf74a69-5adb-5e38-9396-320b183d7a96
Feed Name: CISecurity.org Advisories
Threat Score
A critical SMTP input‑sanitization flaw (CVE-2024-45519) in Zimbra Collaboration Suite's PostJournal service allows unauthenticated attackers to inject arbitrary commands via crafted SMTP messages, enabling remote code execution under the Zimbra user and potentially leading to privilege escalation, data access/modification, or system compromise. The issue is categorized as Initial Access / Exploit Public‑Facing Application (T1190).
Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.
