
استغلال تنفيذ التعليمات البرمجية عن بُعد المُصادَق عليه لـ Group-Office عبر معالج مرفقات TNEF، مستهدفًا CVE-2026-25512 مع حقن أوامر نظام التشغيل.
المؤلف: محمد إدريس بن يامر
الحساب: @banyamer_security
GitHub: mbanyamer
التاريخ: 04 فبراير 2026
Group-Office (Intermesh) < 26.0.4 – تنفيذ أوامر عن بُعد (RCE) عبر معالج مرفقات TNEF
CVE-2026-25512
CWE-78 (حقن أوامر نظام التشغيل)
< 26.0.4 (تؤثر أيضًا على بعض فروع 25.x / 6.8.x)
26.0.5 / 25.0.82 / 6.8.150
عالية (CVSS 8.8 – AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
إصدارات Group-Office قبل 26.0.4 معرضة لثغرة حقن أوامر نظام التشغيل بعد المصادقة في نقطة النهاية: