Zimbra - CVE-2026-50054

Date de publication :

Il s’agit d’une vulnérabilité d’autorisation dans la délégation de boîtes aux lettres de Zimbra Collaboration Suite.

Zimbra Collaboration Suite est une suite de messagerie et de collaboration. Elle regroupe la messagerie électronique, les agendas, les contacts, les documents et les tâches. Elle s’utilise depuis des clients web (Classic et Modern) et des protocoles standards, sur un serveur auto-hébergé.

Elle concerne la requête GrantRightsRequest, qui sert à accorder des droits sur un compte. Un attaquant qui dispose d’un compte authentifié peut accorder le droit loginAs à un autre compte local. Ce droit donne un accès persistant à la boîte aux lettres. Il donne aussi l’autorité d’envoi de messages. L’accès survit aux changements de mot de passe et à l’expiration des sessions. L’attaque se fait à distance par le réseau. Sa complexité est faible. Elle nécessite des privilèges faibles et aucune interaction utilisateur.

Elle permet d’obtenir un accès durable en lecture à la boîte aux lettres d’un utilisateur et d’y envoyer des messages en son nom.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Élévation de privilèges

Exploitation

La vulnérabilité exploitée est du type
CWE-269 : Improper Privilege Management

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur simple
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   Zimbra Collaboration Suite (Daffodil) 10.1 versions antérieures à 10.1.20
•   Zimbra Collaboration Suite 10.0 versions 10.0.18 et antérieures (EOL)
•   Zimbra Collaboration Suite 9.0 versions 9.0.0 Patch 46 et antérieures (EOL)
•   Zimbra Collaboration Suite 8.8.15 versions Patch 47 et antérieures (EOL)

Solutions ou recommandations

•   Zimbra Collaboration Suite (Daffodil) 10.1 versions 10.1.20 et supérieures
•   Zimbra Collaboration Suite 10.0, 9.0 et 8.8.15 : aucun correctif publié, migration vers la branche 10.1.20 et supérieures