PT-2026-71680 · Zimbra+1 · Collaboration+2

CVE-2026-73574

·

Publicado

2026-08-13

·

Atualizado

2026-08-28

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Zimbra Collaboration versões anteriores a 10.1.17
Description Um problema de inclusão de arquivo local (LFI) existe no Zimbra Classic Web Client, especificamente no servlet Forward. Isso é causado pela validação inadequada do parâmetro de requisição fu, o que permite que um invasor não autenticado utilize um caminho manipulado para obter acesso não autorizado a arquivos protegidos, como o WEB-INF/web.xml, localizados no diretório da aplicação web.
Recommendations Atualize o Zimbra Collaboration para a versão 10.1.17 ou posterior. Restrinja o acesso ao parâmetro fu no servlet Forward para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73574

Produtos afetados

Collaboration
Zimbra
Zimbra Collaboration Suite