DFN-CERT

Advisory-Archiv

2015-0072: Sicherheitsinformation Zimbra Collaboration: Unsichere Standardinstallation des Zimbra-Proxy

Historie:

Version 1 (2015-01-20 16:33)
Neues Advisory

Betroffene Software

Middleware
Office

Betroffene Plattformen

Linux

Beschreibung:

Die Standardinstallation von Zimbra Collaboration Servern hat gewöhnlich die Folge, dass ein memcached installiert wird, der ungesichert auf allen IP-Adressen des Proxy-Servers auf Port 11211 lauscht. Ein entfernter, nicht authentifizierter Angreifer kann dies ausnutzen, um Daten im memcached auszulesen, zu ändern oder zu schreiben, falls Zugriffe nicht durch weitere, separate Sicherheitsmechanismen verhindert werden.

Schwachstellen:

ZIMBRA-2015-001

Unsichere Standardinstallation des Zimbra-Proxy

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.