CVE-2020-7796
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
El servidor de correo Zimbra en versiones anteriores a 8.8.15 Patch 7 tiene una falla en el complemento WebEx que permite a atacantes hacer que el servidor se conecte a sistemas internos o externos bajo su control, exponiendo potencialmente datos sensibles o comprometiendo la infraestructura interna.
Vulnerabilidad de Server-Side Request Forgery (SSRF) en el zimlet WebEx de Zimbra Collaboration Suite cuando la ejecución JSP está habilitada. Los atacantes pueden elaborar solicitudes al endpoint del zimlet para forzar al servidor a realizar solicitudes HTTP a destinos internos o externos arbitrarios, eludiendo controles de red y potencialmente accediendo a recursos restringidos o servicios de metadatos.
El análisis completo de esta CVE está disponible en portugués →