Lỗ hổng SQL Injection nghiêm trọng với điểm 9,8 trong Zimbra Collaboration

WhiteHat Team

Administrators
Thành viên BQT
09/04/2020
94
676 bài viết
Lỗ hổng SQL Injection nghiêm trọng với điểm 9,8 trong Zimbra Collaboration
Zimbra Collaboration vừa phát hiện có 2 lỗ hổng nghiêm trọng có thể cho phép kẻ tấn công truy cập trái phép vào dữ liệu nhạy cảm và tài nguyên mạng nội bộ. Một trong hai lỗ hổng thuộc dạng tấn công SQL Injection, có mức điểm CVSS 9,8.

Zimbra Collaboration là nền tảng email và cộng tác nguồn mở phổ biến, được tin dùng bởi hơn 5.000 công ty và doanh nghiệp quốc doanh với hơn 500 triệu người dùng cuối tại hơn 130 quốc gia. Hãng này đã nhiều lần trở thành mục tiêu của tin tặc. Điển hình, vào tháng 10 năm ngoái, lỗ hổng CVE-2024-45519 - một lỗ hổng thực thi mã từ xa (RCE) trong dịch vụ postjournal đã bị khai thác, cho phép kẻ tấn công chèn mã độc vào trường CC của email, dẫn đến việc thực thi lệnh nguy hiểm khi email được xử lý.

1739167944547.png

Hai lỗ hổng tồn tại trong sản phẩm của Zimbra được xác định là CVE-2025-25064 và CVE-2025-25065.

Chi tiết về lỗ hổng​

  • CVE-2025-25064 (CVSS 9.8) – Lỗ hổng SQL Injection nghiêm trọng
Lỗ hổng này ảnh hưởng đến Zimbra Collaboration 10.0.x (trước 10.0.12) và 10.1.x (trước 10.1.4), xuất phát từ việc không kiểm tra đầy đủ đầu vào trong điểm cuối ZimbraSync Service SOAP. Kẻ tấn công đã xác thực có thể khai thác lỗ hổng này để chèn các truy vấn SQL tùy ý, dẫn đến khả năng truy xuất siêu dữ liệu email.
  • CVE-2025-25065 (CVSS 5.3) – Lỗ hổng Server-Side Request Forgery (SSRF)
Lỗ hổng này có mức trung bình, ảnh hưởng đến Zimbra Collaboration 9.0.0 (trước Bản vá 43), 10.0.x (trước 10.0.12) và 10.1.x (trước 10.1.4). Nó tồn tại trong trình phân tích nguồn cấp RSS, có thể bị khai thác để chuyển hướng trái phép đến các điểm cuối mạng nội bộ.

Cập nhật ngay để bảo vệ hệ thống​

Zimbra đã phát hành bản vá cho cả CVE-2025-25064 và CVE-2025-25065. Người dùng được khuyến cáo cập nhật hệ thống ngay lập tức để giảm thiểu nguy cơ bị tấn công.

Theo Security Online
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Thẻ
cve-2025-25064 cve-2025-25065 sql injection zimbra collaboration
Bên trên