Titre | Vulnérabilité critique affectant Zimbra Collaboration |
Numéro de Référence | Numéro de Référence 52471002/25 |
Date de publication | Date de publication 10 février 2025 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact |
CVE-2025-25064 CVE-2025-25065
Zimbra annonce la disponibilité d’une mise à jour de sécurité permettant la correction de deux vulnérabilités affectant sa plateforme de messagerie Zimbra. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’injecter du code SQL et d’accéder à des données confidentielles.
Veuillez se référer aux bulletins de sécurité de Zimbra pour installer les mises à jour.
Veuillez se référer aux bulletins de sécurité de Zimbra pour installer les mises à jour.
Injection de code SQL
Accès à des données confidentielles
Bulletins de sécurité de Zimbra :
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2025 All rights reserved