Zimbra mit Schwachstellen
- Sicherheitshinweis
© Adobe Stock
Code Execution möglich
Mit Version 10.1.20 schließt der Zimbra-Hersteller Synacor neun Sicherheitslücken, die Angreifenden unter anderem Folgendes ermöglichen:
-
XSS-Angriff (Cross-Site Scripting) verbunden mit der Möglichkeit, Schadcode einzuschleusen und auszuführen.
-
SSRF-Angriff (Server-Side Request Forgery)
-
Sicherheitsmaßnahmen umgehen.
-
E-Mails auslesen.
Für keine der geschlossenen Lücken ist ein CVSS-Score angegeben und nur drei haben eine CVE-Kennung: CVE-2026-10631, CVE-2026-50054 und CVE-2026-50055. Betroffen sind alle Versionen des Produkts vor Version 10.1.20.
Dies berichten das Bundesamt für Sicherheit in der Informationstechnik (BSI) und der Hersteller.
Zimbra ist eine Kollaborationslösung des Herstellers Synacor Inc. Der Sitz des Unternehmens ist in Buffalo im US-Bundesstaat New York.
Empfehlung
Installieren Sie schnellstmöglich die Version 10.1.20 von Zimbra.