5.3
CVE-2025-25065
- EPSS 0.58%
- Veröffentlicht 03.02.2025 20:15:37
- Zuletzt bearbeitet 11.06.2025 21:18:20
- Erkennungen
SSRF vulnerability in the RSS feed parser in Zimbra Collaboration 9.0.0 before Patch 43, 10.0.x before 10.0.12, and 10.1.x before 10.1.4 allows unauthorized redirection to internal network endpoints.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Synacor ≫ Zimbra Collaboration Suite Version < 9.0.0
Synacor ≫ Zimbra Collaboration Suite Version >= 10.0.0 < 10.0.12
Synacor ≫ Zimbra Collaboration Suite Version >= 10.1.0 < 10.1.4
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update -
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p1
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p10
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p11
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p12
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p13
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p14
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p15
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p16
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p17
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p18
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p19
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p2
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p20
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p21
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p22
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p23
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p24
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p24.1
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p25
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p26
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p27
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p28
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p29
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p3
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p30
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p31
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p32
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p33
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p34
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p35
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p36
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p37
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p38
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p39
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p4
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p40
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p41
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p42
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p5
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p6
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p7
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p8
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p9
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.58% | 0.442 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| CISA-ADP | 5.3 | 3.9 | 1.4 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
|
CWE-918 Server-Side Request Forgery (SSRF)
The web server receives a URL or similar request from an upstream component and retrieves the contents of this URL, but it does not sufficiently ensure that the request is being sent to the expected destination.
https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories
https://wiki.zimbra.com/wiki/Zimbra_Releases/10.0.12#Security_Fixes
https://wiki.zimbra.com/wiki/Zimbra_Releases/10.1.4#Security_Fixes
https://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P43#Security_Fixes