Tech iCrewPlay.comTech iCrewPlay.com
  • Tecnologia
    • App e software
    • PC e notebook
    • Hardware e periferiche
    • Smart home e IoT
    • Elettrodomestici smart
    • TV, monitor e display
    • Audio
    • Smartwatch e wearable
    • Auto e mobilità
  • AI
  • Guide
  • Smartphone
  • Recensioni
  • Scienza
    • Spazio
    • Salute e ricerca
    • Natura e animali
    • Clima e ambiente
  • Curiosità
    • Cronologia
    • Seguiti
    • Segui
Cerca
  • Guide
  • AI
  • App e software
  • Smartphone
  • Recensioni
  • Scienza
Copyright © Alpha Unity. Tutti i diritti riservati.​
Lettura: Zimbra rilascia aggiornamenti di sicurezza per le vulnerabilità SQL Injection, Stored XSS e SSRF
Share
Notifica
Ridimensionamento dei caratteriAa
Tech iCrewPlay.comTech iCrewPlay.com
Ridimensionamento dei caratteriAa
  • Guide
  • AI
  • App e software
  • Smartphone
  • Recensioni
  • Scienza
Cerca
  • Tecnologia
    • App e software
    • PC e notebook
    • Hardware e periferiche
    • Smart home e IoT
    • Elettrodomestici smart
    • TV, monitor e display
    • Audio
    • Smartwatch e wearable
    • Auto e mobilità
  • AI
  • Guide
  • Smartphone
  • Recensioni
  • Scienza
    • Spazio
    • Salute e ricerca
    • Natura e animali
    • Clima e ambiente
  • Curiosità
    • Cronologia
    • Seguiti
    • Segui
Seguici
  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer
Copyright © Alpha Unity. Tutti i diritti riservati.​
App e softwareTecnologia

Zimbra rilascia aggiornamenti di sicurezza per le vulnerabilità SQL Injection, Stored XSS e SSRF

Zimbra corregge varie falle di sicurezza

Andrea Tasinato 2 anni fa Commenta! 2
SHARE

Zimbra ha rilasciato aggiornamenti software per correggere gravi vulnerabilità di sicurezza nel suo software di collaborazione che, se sfruttate con successo, potrebbero portare a una divulgazione di informazioni in determinate condizioni.

Le novitàè apportate sul software di Zimbra

La vulnerabilità, identificata come CVE-2025-25064, ha un punteggio CVSS di 9,8 su un massimo di 10,0. È stata descritta come un errore di iniezione SQL nell’endpoint SOAP del servizio ZimbraSync che riguarda le versioni precedenti alla 10.0.12 e 10.1.4.

Zimbra rilascia aggiornamenti di sicurezza per le vulnerabilità sql injection, stored xss e ssrf

Derivante dalla mancanza di una corretta sanitizzazione di un parametro fornito dall’utente, la vulnerabilità potrebbe essere sfruttata da attaccanti autenticati per iniettare query SQL arbitrarie che potrebbero recuperare i metadati delle email manipolando un parametro specifico nella richiesta.

Leggi Altro

WPA3: perché alcuni dispositivi non si collegano e cosa fare
iOS 26.6.2: iPhone non aggiorna con rete cellulare, ecco il fix
ChatGPT Data plugin: come analizza dati aziendali in Work e Codex
WeWorm su WeChat: zero-click su iPhone e Android, cosa fare
Pubblicità
Zimbra rilascia aggiornamenti di sicurezza per le vulnerabilità sql injection, stored xss e ssrf

L’azienda ha anche dichiarato di aver risolto un’altra vulnerabilità critica relativa allo scripting inter-sito (XSS) persistente nel client web Zimbra Classic. La falla non ha ancora ricevuto un identificatore CVE.

“La correzione rafforza la sanitizzazione degli input e migliora la sicurezza“, ha dichiarato l’azienda in un avviso, aggiungendo che il problema è stato risolto nelle versioni 9.0.0 Patch 44, 10.0.13 e 10.1.5.

Zimbra rilascia aggiornamenti di sicurezza per le vulnerabilità sql injection, stored xss e ssrf

Un’altra vulnerabilità affrontata da Zimbra è la CVE-2025-25065 (punteggio CVSS: 5,3), una falla di severità media di server-side request forgery (SSRF) nel componente del parser del feed RSS che consente una redirezione non autorizzata verso endpoint della rete interna.

Il difetto di sicurezza è stato corretto nelle versioni 9.0.0 Patch 43, 10.0.12 e 10.1.4 e si consiglia ai clienti di aggiornare alle versioni più recenti di Zimbra Collaboration per una protezione ottimale.

Condividi questo articolo
Facebook Twitter Copia il link
Share
Cosa ne pensi?
-0
-0
-0
-0
-0
-0
lascia un commento lascia un commento

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer

Copyright © Alpha Unity. Tutti i diritti riservati.​

  • Guide
  • AI
  • App e software
  • Smartphone
  • Recensioni
  • Scienza
Bentornato in iCrewPlay!

Accedi al tuo account

Hai dimenticato la password?