CVE-2026-25511

HIGH CVSS 4.0: 8,2 EPSS 0.01%
Обновлено 5 февраля 2026
Group-Office
Параметр Значение
CVSS 8,2 (HIGH)
Тип уязвимости CWE-918 (Server-Side Request Forgery (SSRF) (Подделка запросов на стороне сервера))
Поставщик Group-Office
Публичный эксплойт Нет

Group-Office — это инструмент управления взаимоотношениями с корпоративными клиентами и ПО для групповой работы. До версий 6.8.150, 25.0.82 и 26.0.5 аутентифицированный пользователь в группе системных администраторов может запустить полный SSRF через URL-адрес обнаружения службы WOPI, включая доступ к внутренним хостам/портам. Тело ответа SSRF можно отфильтровать с помощью встроенной системы отладки, превратив его в видимый SSRF.

Это также позволяет полностью читать файлы на стороне сервера. Эта проблема исправлена ​​в версиях 6.8.150, 25.0.82 и 26.0.5.

Показать оригинальное описание (EN)

Group-Office is an enterprise customer relationship management and groupware tool. Prior to versions 6.8.150, 25.0.82, and 26.0.5, an authenticated user within the System Administrator group can trigger a full SSRF via the WOPI service discovery URL, including access to internal hosts/ports. The SSRF response body can be exfiltrated via the built‑in debug system, turning it into a visible SSRF. This also allows full server-side file read. This issue has been patched in versions 6.8.150, 25.0.82, and 26.0.5.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0