CVE-2022-41352CISA KEVEPSS p99.9%

CVE-2022-41352Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerability

Synacor / Zimbra Collaboration Suite (ZCS)

Description

Synacor Zimbra Collaboration Suite (ZCS) allows an attacker to upload arbitrary files using cpio package to gain incorrect access to any other user accounts.

Scoring

CVSS 9.8 ()
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS95.48% probability of exploitation · percentile 99.9% · 2026-07-25T12:03:41Z
Last modified2026-06-17

CISA KEV entry

Added to KEV: 2022-10-20

(incoming)1

TypeTargetConfidenceTier
KEVEntrySynacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerabilitykev-cve-2022-413520%live

Related by meaning· 6

Nearest entities by semantic similarity across the cs-graph corpus.

CVE
Synacor Zimbra Collaboration Suite (ZCS) Authentication Bypass Vulnerability
CVE
Synacor Zimbra Collaboration Suite (ZCS) Command Injection Vulnerability
CVE
Synacor Zimbra Collaboration Suite (ZCS) Command Execution Vulnerability
CVE
Synacor Zimbra Collaborate Suite (ZCS) Cross-Site Scripting Vulnerability
CVE
Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability
CVE
Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion Vulnerability
Sourced from NVD + CISA KEV + FIRST.org EPSS. Curated for EU compliance use cases by Adam Lundqvist, Founder at SQUR.