CVE-2026-25512

CRITICAL CVSS 4.0: 9,4 EPSS 13.5%
Обновлено 5 февраля 2026
Group-Office
Параметр Значение
CVSS 9,4 (CRITICAL)
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Group-Office
Публичный эксплойт Нет

Group-Office — это инструмент управления взаимоотношениями с корпоративными клиентами и ПО для групповой работы. До версий 6.8.150, 25.0.82 и 26.0.5 в Group-Office существовала уязвимость удаленного выполнения кода (RCE). Конечная точка email/message/tnefAttachmentFromTempFile напрямую объединяет управляемый пользователем параметр tmp_file в вызов exec().

Внедряя метасимволы оболочки в tmp_file, аутентифицированный злоумышленник может выполнять произвольные системные команды на сервере. Эта проблема исправлена ​​в версиях 6.8.150, 25.0.82 и 26.0.5.

Показать оригинальное описание (EN)

Group-Office is an enterprise customer relationship management and groupware tool. Prior to versions 6.8.150, 25.0.82, and 26.0.5, there is a remote code execution (RCE) vulnerability in Group-Office. The endpoint email/message/tnefAttachmentFromTempFile directly concatenates the user-controlled parameter tmp_file into an exec() call. By injecting shell metacharacters into tmp_file, an authenticated attacker can execute arbitrary system commands on the server. This issue has been patched in versions 6.8.150, 25.0.82, and 26.0.5.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0