42103105/23 - VULNÉRABILITÉS DANS ZIMBRA COLLABORATION

Titre42103105/23 - VULNÉRABILITÉS DANS ZIMBRA COLLABORATION
Numéro de Référence
Numéro de Référence
42103105/23
Date de publication
Date de publication
31 mai 2023
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • Zimbra Collaboration (Daffodil) versions 10.0.x antérieures à 10.0.1  
  • Zimbra Collaboration (Kepler) 9.0.0 sans le correctif de sécurité Patch 33 GA  
  • Zimbra Collaboration (Joule) 8.8.15 sans le correctif de sécurité Patch 40 GA  

Identificateurs externes:

Identificateurs externes
  • CVE-2023-34193 ,CVE-2023-29381 ,CVE-2023-34192 ,CVE-2023-25690 ,CVE2023-29382 ,CVE-2022-46364 ,CVE-2022-22970  

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Plusieurs vulnérabilités ont été corrigées dans Zimbra Collaboration. L’exploitation de ces failles pourrait permettre à un attaquant de contourner la politique de sécurité et d’injecter du code indirect à distance.

Solution:

Solution

Veuillez se référer aux bulletins de sécurité Zimbra du 30 mai 2023.

Risque:

Risque
  • Contournement de la politique de sécurité  
  • Injection de code indirect à distance  

Annexe:

Annexe

Bulletin de sécurité Zimbra du 30 mai 2023:
https://wiki.zimbra.com/wiki/Zimbra_Releases/10.0.1

DGSSI2024 All rights reserved