CERTFR-2025-AVI-0887_Vulnérabilité dans Synacor Zimbra Collaboration

AVIS CERT
CERT-FR

Publié le 16 octobre 2025 à 16h20

Objet

Vulnérabilité dans Synacor Zimbra Collaboration

Référence

CERTFR-2025-AVI-0887

Risque

  • Falsification de requêtes côté serveur (SSRF)

Systèmes affectés

  • Zimbra Collaboration versions 10.1.x antérieures à 10.1.12

Résumé

Une vulnérabilité a été découverte dans Synacor Zimbra Collaboration. Elle permet à un attaquant de provoquer une falsification de requêtes côté serveur (SSRF).

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0887/