CVE-2020-7796

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité SSRF dans Zimbra Collaboration Suite

Une faille de sécurité de type Server-Side Request Forgery (SSRF) a été découverte dans les versions de Zimbra Collaboration Suite (ZCS) antérieures à la version 8.8.15 Patch 7. Cette vulnérabilité, identifiée sous la référence CVE-2020-7796, survient spécifiquement lorsque le module (zimlet) WebEx est installé et que son composant JSP est activé.

Points Clés :

  • Type de vulnérabilité : Server-Side Request Forgery (SSRF).
  • Produit affecté : Zimbra Collaboration Suite (ZCS).
  • Versions concernées : Versions antérieures à 8.8.15 Patch 7.
  • Conditions d’exploitation : Installation du WebEx zimlet et activation de son JSP.
  • Conséquences : Permet à un attaquant d’envoyer des requêtes non autorisées au serveur.

Vulnérabilités :

  • CVE : CVE-2020-7796

Recommandations :

  • Mettre à jour Zimbra Collaboration Suite vers la version 8.8.15 Patch 7 ou une version ultérieure.

Source