Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-25064

Опубликовано: 03 фев. 2025
Источник: nvd
CVSS3: 8.8
EPSS Средний

Описание

SQL injection vulnerability in the ZimbraSync Service SOAP endpoint in Zimbra Collaboration 10.0.x before 10.0.12 and 10.1.x before 10.1.4 due to insufficient sanitization of a user-supplied parameter. Authenticated attackers can exploit this vulnerability by manipulating a specific parameter in the request, allowing them to inject arbitrary SQL queries that could retrieve email metadata.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:synacor:zimbra_collaboration_suite:*:*:*:*:*:*:*:*
Версия от 10.0.0 (включая) до 10.0.12 (исключая)
cpe:2.3:a:synacor:zimbra_collaboration_suite:*:*:*:*:*:*:*:*
Версия от 10.1.0 (включая) до 10.1.4 (исключая)

EPSS

Процентиль: 97%
0.36224
Средний

8.8 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
github
около 1 года назад

SQL injection vulnerability in the ZimbraSyncService SOAP endpoint in Zimbra Collaboration 10.0.x before 10.0.12 and 10.1.x before 10.1.4.

CVSS3: 9.8
fstec
около 1 года назад

Уязвимость сервиса ZimbraSyncService корпоративной системы управления электронной почтой Zimbra Collaboration Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 97%
0.36224
Средний

8.8 High

CVSS3

Дефекты

CWE-89