PT-2020-19795 · Unknown+1 · Webex Zimlet+1

CVE-2020-7796

·

Publicado

2020-02-13

·

Atualizado

2026-07-03

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Zimbra Collaboration Suite (ZCS) versões anteriores à 8.8.15 Patch 7
Descrição
O software está suscetível a um ataque de falsificação de solicitação do lado do servidor (SSRF) quando o zimlet do WebEx está instalado e o JSP do zimlet está habilitado. Foi observado um aumento recente na exploração de vulnerabilidades SSRF, com mais de 400 endereços IP distintos identificados explorando várias falhas. Ataques notáveis foram relatados nos EUA, na Alemanha e em Israel. Isso permite que os invasores mapeiem redes internas, encontrem serviços vulneráveis e, potencialmente, roubem credenciais confidenciais da nuvem.
Recomendações
Atualize o Zimbra Collaboration Suite (ZCS) para a versão 8.8.15 Patch 7 ou posterior.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02233
CVE-2020-7796

Produtos afetados

Webex Zimlet
Zimbra Collaboration Suite