Vulnérabilités dans Zimbra Collaboration

TitreVulnérabilités dans Zimbra Collaboration
Numéro de Référence
Numéro de Référence
40922103/23
Date de publication
Date de publication
21 mars 2023
Niveau de Risque
Niveau de Risque
Modéré
Niveau d'Impact
Niveau d'Impact
Modéré

Systèmes affectés:

Systèmes affectés
  • Zimbra Collaboration versions 8.8.15 antérieures à Joule 8.8.15 Patch 37 GA
  • Zimbra Collaboration versions 9.0.0 antérieures à Kepler 9.0.0 Patch 30 GA

Identificateurs externes:

Identificateurs externes
  • CVE-2023-24031 , CVE-2023-0286 , CVE-2023-24030 , CVE-2023-26562 , CVE2023-24032 , CVE-2018-25032

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Plusieurs vulnérabilités ont été corrigées dans Zimbra Collaboration. L’exploitation de ces failles pourrait permettre à un attaquant de contourner la politique de sécurité et d’injecter du code indirect à distance.

Solution:

Solution

Veuillez se référer aux bulletins de sécurité Zimbra du 21 Mars 2023.

Risque:

Risque
  • Contournement de la politique de sécurité
  • Injection de code indirect à distance

Annexe:

Annexe

Bulletin de sécurité Zimbra du 21 Mars 2023:

  • https://wiki.zimbra.com/wiki/Zimbra_Releases/8.8.15/P37
  • https://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P30

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2024 All rights reserved