
Group-Office के TNEF अटैचमेंट हैंडलर के माध्यम से प्रमाणित रिमोट कोड निष्पादन शोषण, जो CVE-2026-25512 को OS कमांड इंजेक्शन के साथ लक्षित करता है।
लेखक: मोहम्मद इदरीस बन्यामेर
हैंडल: @banyamer_security
GitHub: mbanyamer
दिनांक: 04 फरवरी, 2026
Group-Office (Intermesh) < 26.0.4 – TNEF अटैचमेंट हैंडलर के माध्यम से प्रमाणित RCE
CVE-2026-25512
CWE-78 (OS कमांड इंजेक्शन)
< 26.0.4 (कुछ 25.x / 6.8.x शाखाओं को भी प्रभावित करता है)
26.0.5 / 25.0.82 / 6.8.150
उच्च (CVSS 8.8 – AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
26.0.4 से पहले के Group-Office संस्करण एंडपॉइंट में प्रमाणित OS कमांड इंजेक्शन के प्रति संवेदनशील हैं: