Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en mailboxd en Zimbra Collaboration Suite (CVE-2018-10951)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/05/2018
Última modificación:
04/06/2020

Descripción

mailboxd en Zimbra Collaboration Suite, en versiones 8.8 anteriores a la 8.8.8; versiones 8.7 anteriores a la 8.7.11.Patch3 y versiones 8.6 anteriores a la 8.6.0.Patch10, permite el acceso de lectura zimbraSSLPrivateKey mediante una llamada GetServer, GetAllServers o GetAllActiveServers en la API SOAP Admin.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:synacor:zimbra_collaboration_suite:*:*:*:*:*:*:*:* 8.7 (incluyendo) 8.7.11 (incluyendo)
cpe:2.3:a:synacor:zimbra_collaboration_suite:*:*:*:*:*:*:*:* 8.8 (incluyendo) 8.8.8 (excluyendo)
cpe:2.3:a:zimbra:zimbra_collaboration_suite:8.6:*:*:*:*:*:*:*
cpe:2.3:a:zimbra:zimbra_collaboration_suite:8.6:patch1:*:*:*:*:*:*
cpe:2.3:a:zimbra:zimbra_collaboration_suite:8.6:patch2:*:*:*:*:*:*
cpe:2.3:a:zimbra:zimbra_collaboration_suite:8.6:patch3:*:*:*:*:*:*
cpe:2.3:a:zimbra:zimbra_collaboration_suite:8.6:patch4:*:*:*:*:*:*
cpe:2.3:a:zimbra:zimbra_collaboration_suite:8.6:patch5:*:*:*:*:*:*
cpe:2.3:a:zimbra:zimbra_collaboration_suite:8.6:patch6:*:*:*:*:*:*
cpe:2.3:a:zimbra:zimbra_collaboration_suite:8.6:patch7:*:*:*:*:*:*
cpe:2.3:a:zimbra:zimbra_collaboration_suite:8.6:patch8:*:*:*:*:*:*
cpe:2.3:a:zimbra:zimbra_collaboration_suite:8.6:patch9:*:*:*:*:*:*
cpe:2.3:a:zimbra:zimbra_collaboration_suite:8.7.11:patch1:*:*:*:*:*:*
cpe:2.3:a:zimbra:zimbra_collaboration_suite:8.7.11:patch2:*:*:*:*:*:*


Referencias a soluciones, herramientas e información