Ad

CVE-2026-73573

LOW CVSS 3.1: 3,1 EPSS 0.25%
Обновлено 21 августа 2026
Zimbra
Параметр Значение
CVSS 3,1 (LOW)
Уязвимые версии до 10.1.17
Устранено в версии 10.1.17
Тип уязвимости CWE-24
Поставщик Zimbra
Публичный эксплойт Нет

В Zimbra Collaboration (ZCS) до 10.1.17 существует уязвимость обхода пути в функции редактирования документов Zimbra Briefcase из-за неправильной проверки параметра packages. Злоумышленник, прошедший проверку подлинности, может воспользоваться этой уязвимостью, предоставив созданную последовательность обхода пути, что потенциально допускает несанкционированное раскрытие конфиденциальных файлов в каталоге веб-приложения.

Показать оригинальное описание (EN)

In Zimbra Collaboration (ZCS) before 10.1.17, a path traversal vulnerability exists in the Zimbra Briefcase document editing functionality due to improper validation of the packages parameter. An authenticated attacker can exploit this vulnerability by supplying a crafted path traversal sequence, potentially allowing unauthorized disclosure of sensitive files within the web application directory.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Zimbra Collaboration
cpe:2.3:a:zimbra:collaboration:*:*:*:*:*:*:*:*
10.1.17