Zimbra Collaboration sebezhetősége
Angol cím: Zimbra Collaboration vulnerability
Publikálás dátuma: 2025.02.03.
Utolsó módosítás dátuma: 2025.02.04.
Leírás
Amikor a webszerver fogad egy URL-t vagy hasonló kérést nem biztosítja kellőképpen hogy a megfelelő helyről került-e beszerzésre annak tartalma.
Leírás forrása: CWE-918Elemzés leírás
Eredeti nyelven: SSRF vulnerability in the RSS feed parser in Zimbra Collaboration 9.0.0 before Patch 43, 10.0.x before 10.0.12, and 10.1.x before 10.1.4 allows unauthorized redirection to internal network endpoints.
Elemzés leírás forrása: CVE-2025-25065Hatás
CVSS3.1 Súlyosság és Metrika
Alap pontszám: 5.3 (Közepes)
Vektor: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Hatás pontszáma: 1.4
Kihasználhatóság pontszáma: 3.9
Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Alacsony
Sértetlenség Hatása (I): Nincs
Rendelkezésre állás Hatása (A): Nincs
Következmények
Loss of integrity (Sértetlenség elvesztése)Hivatkozások
wiki.zimbra.com
wiki.zimbra.com
wiki.zimbra.com
wiki.zimbra.com
Sérülékeny szoftverek
Zimbra Collaboration 9.0.0 Patch 43 előtti, 10.0.12 előtti, és 10.1.4 előtti verziók