Vulnérabilités dans Zimbra Collaboration

TitreVulnérabilités dans Zimbra Collaboration
Numéro de Référence
Numéro de Référence
40472302 /23
Date de publication
Date de publication
23 février 2023
Niveau de Risque
Niveau de Risque
Modéré
Niveau d'Impact
Niveau d'Impact
Modéré

Systèmes affectés:

Systèmes affectés
  •  Zimbra Collaboration Joule versions antérieures à 8.8.15 Patch 37
  •  Zimbra Collaboration Kepler versions antérieures à 9.0.0 Patch 30

Identificateurs externes:

Identificateurs externes
  • CVE-2023-0286, CVE-2022-4304, CVE-2018-25032

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Plusieurs vulnérabilités ont été corrigées dans Zimbra Collaboration. L’exploitation de ces
failles pourrait permettre à un attaquant de causer un déni de service, d’injecter du code indi-
rect à distance, de contourner la politique de sécurité et de porter atteinte à la confidentialité
des données.

Solution:

Solution

Veuillez se référer aux bulletins de sécurité Zimbra du 21 février 2023.

Risque:

Risque

Déni de service
Atteinte à la confidentialité des données
Contournement de la politique de sécurité
Injection de code indirect à distance ;

Annexe:

Annexe

Bulletin de sécurité Zimbra du 21 février 2023:

  •  https://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P30
  •  https://wiki.zimbra.com/wiki/Zimbra_Releases/8.8.15/P37

DGSSI2024 All rights reserved