CVE-2020-7796

Critique9.8 Publiée le 18 févr. 2020

Zimbra Collaboration Suite (ZCS) avant 8.8.15 Patch 7 permet SSRF lorsque le zimlet WebEx est installé et que JSP zimlet est activé.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 17 févr. 2026
  • Les agences fédérales américaines doivent la corriger avant le 10 mars 2026 (BOD 22-01)
  • Première attaque observée 1392 jours après la divulgation
  • Confirmée par des capteurs, pas seulement par des signalements

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 3 oct. 2026 2 oct. 2026 1 oct. 2026 30 sept. 2026 29 sept. 2026 28 sept. 2026

Score CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-918, CWE-918
Éditeurssynacor

Produits concernés

ÉditeursProduitVersions
synacorzimbra collaboration suite< 8.8.15

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE