Faille CVE Zimbra Collaboration Open Source 8.8.15

Voila une faille de cybersécurité qui est un peu particulière. Le principe est vraiment tout bête.

Soheil Samanabadi et  Ali Ahmadi, les auteurs de la CVE, ont découvert que lors de la création d’un utilisateur via la commande zmprove ca le mot de passe est envoyer en clair dans le syslog sur le port 514 … ce qui est disons balo

 

Il n’y a pour l’heure actuel aucun patch de disponible, donc le mieux est de bien configurer votre  syslog.

Information Valeur

CVE

CVE-2022-32294

CVE publié le

11/07/2022

Score

7.5

Fuite de données

Partielle

Intégrité Système

Partielle

Impact sur les ressources

Partielle

Compléxité

Moyenne

Authentification requise

Non