CRITICAL CVSS 9,4

CVE-2026-25512

Обновлено 5 февраля 2026

Group-Office — это инструмент управления взаимоотношениями с корпоративными клиентами и ПО для групповой работы. До версий 6.8.150, 25.0.82 и 26.0.5 в Group-Office существовала уязвимость удаленного выполнения кода (RCE). Конечная точка email/message/tnefAttachmentFromTempFile напрямую объединяет управляемый пользователем параметр tmp_file в вызов exec(). Внедряя метасимволы оболочки в tmp_file, аутентифицированный злоумышленник может выполнять произвольные системные команды на сервере. Эта проблема исправлена ​​в версиях 6.8.150, 25.0.82 и 26.0.5.

Показать оригинальное описание (английский)

Group-Office is an enterprise customer relationship management and groupware tool. Prior to versions 6.8.150, 25.0.82, and 26.0.5, there is a remote code execution (RCE) vulnerability in Group-Office. The endpoint email/message/tnefAttachmentFromTempFile directly concatenates the user-controlled parameter tmp_file into an exec() call. By injecting shell metacharacters into tmp_file, an authenticated attacker can execute arbitrary system commands on the server. This issue has been patched in versions 6.8.150, 25.0.82, and 26.0.5.

Матрица атаки

Вектор атаки
По сети
Атака по сети
Сложность атаки
Низкая
Легко эксплуатировать
Требуемые привилегии
Низкие
Нужны базовые права
Взаимодействие с пользователем
Не требуется
Не нужно действие пользователя

СТРОКА CVSS ВЕКТОРА

CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X