Une faille critique dans Zimbra permet l'exécution de code malveillant via des emails conçus
Zimbra a publié des correctifs pour une vulnérabilité critique affectant son client web classique, permettant l'exécution de code arbitraire. La faille repose sur une XSS stockée exploitable via des emails spécialement conçus, qui exécutent des scripts malveillants dans les sessions utilisateurs. Aucune référence CVE n'a encore été attribuée à cette vulnérabilité. Les administrateurs sont invités à appliquer les mises à jour sans délai.
Cette faille expose les entreprises utilisant Zimbra à des risques d'intrusion via des emails malveillants, notamment en cas d'absence de correctifs ou de configuration insuffisante. Un audit offensif (RAID/SENTINELLE) permet de valider la robustesse des mesures de protection appliquées et d'identifier d'éventuelles vulnérabilités résiduelles dans l'application web.
