PT-2026-71679 · Zimbra+1 · Collaboration+2

CVE-2026-73573

·

Publicado

2026-08-13

·

Atualizado

2026-08-28

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Zimbra Collaboration (ZCS) versões anteriores a 10.1.17
Descrição Existe um problema na funcionalidade de edição de documentos do Zimbra Briefcase onde o parâmetro packages não é validado adequadamente. Um invasor autenticado pode usar uma sequência de path traversal—uma técnica usada para acessar arquivos e diretórios fora da pasta pretendida—para potencialmente expor arquivos sensíveis dentro do diretório da aplicação web.
Recomendações Atualize o Zimbra Collaboration (ZCS) para a versão 10.1.17 ou posterior. Restrinja o uso do parâmetro packages na funcionalidade de edição de documentos do Briefcase como uma medida de mitigação temporária.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73573

Produtos afetados

Collaboration
Zimbra
Zimbra Collaboration Suite