AVIS CERTFR - 2020 - AVI - 828

AVIS CERT
CERT-FR

Publié le 17 décembre 2020 à 20h56

Objet : Vulnérabilité dans Zimbra

Référence : CERTFR-2020-AVI-828

Risque(s)

- Atteinte à la confidentialité des données

Systèmes affectés

- Zimbra versions 9.x antérieures à 9.0.0 Patch 10
- Zimbra versions 8.x antérieures à 8.8.15 Patch 17

Résumé

Une vulnérabilité a été découverte dans Zimbra. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Zimbra du 16 décembre 2020

https://blog.zimbra.com/2020/12/new-zimbra-patches-9-0-0-patch-10-and-8-8-15-patch-17/

- Référence CVE CVE-2020-35123

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-35123

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-828/