Zimbra - CVE-2026-50054
Date de publication :
Il s’agit d’une vulnérabilité d’autorisation dans la délégation de boîtes aux lettres de Zimbra Collaboration Suite.
Zimbra Collaboration Suite est une suite de messagerie et de collaboration. Elle regroupe la messagerie électronique, les agendas, les contacts, les documents et les tâches. Elle s’utilise depuis des clients web (Classic et Modern) et des protocoles standards, sur un serveur auto-hébergé.
Elle concerne la requête GrantRightsRequest, qui sert à accorder des droits sur un compte. Un attaquant qui dispose d’un compte authentifié peut accorder le droit loginAs à un autre compte local. Ce droit donne un accès persistant à la boîte aux lettres. Il donne aussi l’autorité d’envoi de messages. L’accès survit aux changements de mot de passe et à l’expiration des sessions. L’attaque se fait à distance par le réseau. Sa complexité est faible. Elle nécessite des privilèges faibles et aucune interaction utilisateur.
Elle permet d’obtenir un accès durable en lecture à la boîte aux lettres d’un utilisateur et d’y envoyer des messages en son nom.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
Élévation de privilèges
Exploitation
CWE-269 : Improper Privilege Management
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur simple
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
• Zimbra Collaboration Suite (Daffodil) 10.1 versions antérieures à 10.1.20
• Zimbra Collaboration Suite 10.0 versions 10.0.18 et antérieures (EOL)
• Zimbra Collaboration Suite 9.0 versions 9.0.0 Patch 46 et antérieures (EOL)
• Zimbra Collaboration Suite 8.8.15 versions Patch 47 et antérieures (EOL)
Solutions ou recommandations
• Zimbra Collaboration Suite 10.0, 9.0 et 8.8.15 : aucun correctif publié, migration vers la branche 10.1.20 et supérieures