В Zimbra Collaboration (ZCS) до 10.1.17 существует уязвимость обхода пути в функции редактирования документов Zimbra Briefcase из-за неправильной проверки параметра packages. Злоумышленник, прошедший проверку подлинности, может воспользоваться этой уязвимостью, предоставив созданную последовательность обхода пути, что потенциально допускает несанкционированное раскрытие конфиденциальных файлов в каталоге веб-приложения.
Показать оригинальное описание (EN)
In Zimbra Collaboration (ZCS) before 10.1.17, a path traversal vulnerability exists in the Zimbra Briefcase document editing functionality due to improper validation of the packages parameter. An authenticated attacker can exploit this vulnerability by supplying a crafted path traversal sequence, potentially allowing unauthorized disclosure of sensitive files within the web application directory.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Zimbra Collaboration
cpe:2.3:a:zimbra:collaboration:*:*:*:*:*:*:*:*
|
— |
10.1.17
|