PT-2020-19795 · Unknown+1 · Webex Zimlet+1
CVE-2020-7796
·
Publicado
2020-02-13
·
Atualizado
2026-07-03
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Zimbra Collaboration Suite (ZCS) versões anteriores à 8.8.15 Patch 7
Descrição
O software está suscetível a um ataque de falsificação de solicitação do lado do servidor (SSRF) quando o zimlet do WebEx está instalado e o JSP do zimlet está habilitado. Foi observado um aumento recente na exploração de vulnerabilidades SSRF, com mais de 400 endereços IP distintos identificados explorando várias falhas. Ataques notáveis foram relatados nos EUA, na Alemanha e em Israel. Isso permite que os invasores mapeiem redes internas, encontrem serviços vulneráveis e, potencialmente, roubem credenciais confidenciais da nuvem.
Recomendações
Atualize o Zimbra Collaboration Suite (ZCS) para a versão 8.8.15 Patch 7 ou posterior.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Webex Zimlet
Zimbra Collaboration Suite