Zimbra - CVE-2026-93643
Date de publication :
Il s'agit d'une vulnérabilité dans l'intégration OnlyOffice / Document Editing de Zimbra Collaboration Suite.
Zimbra Collaboration Suite (ZCS) est une suite de messagerie et de collaboration. Elle regroupe un serveur de messagerie, deux clients web (Classic et Modern), un calendrier et un espace de partage de documents nommé Briefcase. Elle offre l'édition de documents en ligne grâce à une intégration OnlyOffice.
Elle touche la requête /downloadas utilisée pour enregistrer un document Briefcase. Les champs de sauvegarde de cette requête ne sont pas signés. Un tiers peut donc les modifier. L'attaquant est non authentifié et n'a besoin d'aucune interaction utilisateur. Il doit accéder à un document Briefcase public déjà créé et pris en charge. Il injecte des séquences de traversée de répertoire dans les champs de sauvegarde. Les écritures de fichiers hors du répertoire prévu conduisent à l'exécution de commandes avec les droits de l'utilisateur zimbra. Le mécanisme exact entre l'écriture et l'exécution n'est pas publié. La vulnérabilité n'est exploitable que si OnlyOffice / Document Editing est disponible sur le serveur.
Elle permet une exécution de commandes arbitraires à distance sans authentification.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
Exécution de code arbitraire (à distance)
Exploitation
CWE-22 : Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Non
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
• Zimbra Collaboration Suite (ZCS) versions 10.1 antérieures à 10.1.21
• ZCS versions 10.0.x (dernier correctif référencé : 10.0.18) : non référencées pour ce correctif, potentiellement vulnérables si OnlyOffice / Document Editing est disponible
• ZCS versions 9.0.0 et 8.8.15 (fin de support, derniers correctifs référencés : 9.0.0 Patch 46 et 8.8.15 Patch 47)
Solutions ou recommandations
• Aucun correctif publié pour les branches 10.0, 9.0.0 et 8.8.15 : l'éditeur demande de passer sur une version supportée, soit 10.1.21 et supérieures