CVE-2019-9621

Élevée7.5 Publiée le 30 avr. 2019

Zimbra Collaboration Suite avant 8.6 patch 13, 8.7.x avant 8.7.11 patch 10, et 8.8.x avant 8.8.10 patch 7 ou 8.8.x avant 8.8.11 patch 3 permet SSRF via le composant ProxyServlet.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 7 juil. 2025
  • Les agences fédérales américaines doivent la corriger avant le 28 juil. 2025 (BOD 22-01)
  • Première attaque observée 1601 jours après la divulgation

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 20 janv. 2026 7 juil. 2025 25 mars 2025 18 sept. 2023

Score CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Type de faiblesse (CWE)CWE-918, CWE-918
Éditeurssynacor

Produits concernés

ÉditeursProduitVersions
synacorzimbra collaboration suite< 8.6.0

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE