[TLP:CLEAR] Zimbra Collaboration opravuje 1 zranitelnost

Zimbra Collaboration verzemi 9.0.0 Patch 46 [1], 10.0.15 [2] a 10.1.9 [3] opravuje 1 zranitelnost.

Zimbra Collaboration - DoS (CVE-2025-53645) CVSS 7.5 (High)

Neautentizovanému vzdálenému útočníkovi je zasláním speciálně upravených GET požadavků umožněno vyvolat nadměrné zpracování a objemné odpovědi, což vede k nekontrolované spotřebě prostředků a následnému odmítnutí služby [4].

Zranitelnost se nachází v produktu Zimbra Collaboration Suite ve verzích (<9.0.0 Patch 46) OR (>=10.0.0 AND <10.0.15) OR (>=10.1.0 AND <10.1.9).

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Více informací:

Zranitelnost byla veřejně oznámena 9. 7. 2025.


Za CESNET-CERTS Michaela Jarošová dne 11. 7. 2025.

CESNET CERTS Logo