Server-Side Request Forgery (SSRF) in Zimbra Collaboration - #VU144527
Published: August 21, 2026
Vulnerability details
The vulnerability allows a remote attacker to send requests to unintended internal or external resources.
The vulnerability exists due to server-side request forgery in the Nextcloud integration when processing user-supplied resource requests. A remote attacker can submit crafted requests to send requests to unintended internal or external resources.