-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512


   #####################################################
  ##  N C S C ~ B E V E I L I G I N G S A D V I E S  ##
 #####################################################

Titel           : Kwetsbaarheden verholpen in Zimbra Collaboration
Advisory ID     : NCSC-2025-0038
Versie          : 1.00
Kans            : medium
CVE ID          : CVE-2024-45516, CVE-2025-25064, CVE-2025-25065
                  (Details over de kwetsbaarheden kunt u vinden op
                   de Mitre website: https://cve.mitre.org/cve/)
Schade          : high
                  Improper Neutralization of Special Elements used in an
                  SQL Command ('SQL Injection')
                  Server-Side Request Forgery (SSRF)
Uitgiftedatum   : 20250204
Toepassing      : synacor zimbra_collaboration_server
                  zimbra collaboration_suite
                  zimbra zimbra_collaboration
Versie(s)       :
Platform(s)     :

Beschrijving
   Zimbra heeft meerdere kwetsbaarheden verholpen in Zimbra
   Collaboration.

   De kwetsbaarheden omvatten een SQL-injectie in de ZimbraSyncService
   SOAP-endpoint en een SSRF-kwetsbaarheid in de RSS-feedparser, die
   ongeautoriseerde toegang en manipulatie van de database mogelijk
   maakten, evenals ongeoorloofde omleiding naar interne
   netwerkeindpunten. Deze kwetsbaarheden kunnne leiden tot
   ongeautoriseerde toegang tot gevoelige gegevens en stelden interne
   bronnen bloot aan risico's.

Mogelijke oplossingen
   Zimbra heeft updates uitgebracht om de kwetsbaarheden te verhelpen.
   Zie bijgevoegde referenties voor meer informatie.

   Referenties:
      Reference - cveprojectv5; nvd
      https://wiki.zimbra.com/wiki/Zimbra_Releases/10.0.12#Security_Fixe
      s

      Reference - cveprojectv5; nvd
      https://wiki.zimbra.com/wiki/Zimbra_Releases/10.1.4#Security_Fixes

      Reference - cveprojectv5; nvd
      https://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P43#Security_Fi
      xes

      Reference - hkcert
      https://wiki.zimbra.com/wiki/Zimbra_Releases/8.8.15/P46

Vrijwaringsverklaring
   Door gebruik van deze security advisory gaat u akkoord met de
   navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke
   zorg heeft betracht bij de samenstelling van dit beveiligingsadvies,
   kan het NCSC niet instaan voor de volledigheid, juistheid of
   (voortdurende) actualiteit van dit beveiligingsadvies. De informatie
   in dit beveiligingsadvies is uitsluitend bedoeld als algemene
   informatie voor professionele partijen. Aan de informatie in dit
   beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC
   en de Staat zijn niet aansprakelijk voor enige schade ten gevolge
   van het gebruik of de onmogelijkheid van het gebruik van dit
   beveiligingsadvies, waaronder begrepen schade ten gevolge van de
   onjuistheid of onvolledigheid van de informatie in dit
   beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht
   van toepassing. Alle geschillen in verband met en/of voortvloeiend
   uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief
   bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de
   voorzieningenrechter in kort geding.

-----BEGIN PGP SIGNATURE-----
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=INst
-----END PGP SIGNATURE-----