HIGH CVSS 8,2

CVE-2026-25511

Обновлено 5 февраля 2026

Group-Office — это инструмент управления взаимоотношениями с корпоративными клиентами и ПО для групповой работы. До версий 6.8.150, 25.0.82 и 26.0.5 аутентифицированный пользователь в группе системных администраторов может запустить полный SSRF через URL-адрес обнаружения службы WOPI, включая доступ к внутренним хостам/портам. Тело ответа SSRF можно отфильтровать с помощью встроенной системы отладки, превратив его в видимый SSRF. Это также позволяет полностью читать файлы на стороне сервера. Эта проблема исправлена ​​в версиях 6.8.150, 25.0.82 и 26.0.5.

Показать оригинальное описание (английский)

Group-Office is an enterprise customer relationship management and groupware tool. Prior to versions 6.8.150, 25.0.82, and 26.0.5, an authenticated user within the System Administrator group can trigger a full SSRF via the WOPI service discovery URL, including access to internal hosts/ports. The SSRF response body can be exfiltrated via the built‑in debug system, turning it into a visible SSRF. This also allows full server-side file read. This issue has been patched in versions 6.8.150, 25.0.82, and 26.0.5.

Матрица атаки

Вектор атаки
По сети
Атака по сети
Сложность атаки
Низкая
Легко эксплуатировать
Требуемые привилегии
Высокие
Нужны права админа
Взаимодействие с пользователем
Не требуется
Не нужно действие пользователя

СТРОКА CVSS ВЕКТОРА

CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X