Zimbra Collaboration sebezhetősége
Angol cím: Zimbra Collaboration vulnerability
Publikálás dátuma: 2025.02.03.
Utolsó módosítás dátuma: 2025.02.04.
Leírás
Amikor a webszerver fogad egy URL-t vagy hasonló kérést nem biztosítja kellőképpen hogy a megfelelő helyről került-e beszerzésre annak tartalma.
Leírás forrása: CWE-918Elemzés leírás
Eredeti nyelven: SSRF vulnerability in the RSS feed parser in Zimbra Collaboration 9.0.0 before Patch 43, 10.0.x before 10.0.12, and 10.1.x before 10.1.4 allows unauthorized redirection to internal network endpoints.
Elemzés leírás forrása: CVE-2025-25065Hatás
CVSS3.1 Súlyosság és Metrika
Base score: 5.3 (Közepes)
Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Impact Score: 1.4
Exploitability Score: 3.9
Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): Low
Integrity Impact (I): None
Availability Impact (A): None
Következmények
Loss of integrity (Sértetlenség elvesztése)Hivatkozások
wiki.zimbra.com
wiki.zimbra.com
wiki.zimbra.com
wiki.zimbra.com
Sérülékeny szoftverek
Zimbra Collaboration 9.0.0 Patch 43 előtti, 10.0.12 előtti, és 10.1.4 előtti verziók