CVE-2020-7796
Mis à jour :
Vulnérabilité SSRF dans Zimbra Collaboration Suite
Une faille de sécurité de type Server-Side Request Forgery (SSRF) a été découverte dans les versions de Zimbra Collaboration Suite (ZCS) antérieures à la version 8.8.15 Patch 7. Cette vulnérabilité, identifiée sous la référence CVE-2020-7796, survient spécifiquement lorsque le module (zimlet) WebEx est installé et que son composant JSP est activé.
Points Clés :
- Type de vulnérabilité : Server-Side Request Forgery (SSRF).
- Produit affecté : Zimbra Collaboration Suite (ZCS).
- Versions concernées : Versions antérieures à 8.8.15 Patch 7.
- Conditions d’exploitation : Installation du WebEx zimlet et activation de son JSP.
- Conséquences : Permet à un attaquant d’envoyer des requêtes non autorisées au serveur.
Vulnérabilités :
- CVE : CVE-2020-7796
Recommandations :
- Mettre à jour Zimbra Collaboration Suite vers la version 8.8.15 Patch 7 ou une version ultérieure.
