
Exploit di esecuzione remota di codice autenticato per Group-Office tramite il gestore degli allegati TNEF, che prende di mira CVE-2026-25512 con iniezione di comandi del sistema operativo.
Autore: Mohammed Idrees Banyamer
Handle: @banyamer_security
GitHub: mbanyamer
Data: 04 febbraio 2026
Group-Office (Intermesh) < 26.0.4 – RCE autenticato tramite gestore allegati TNEF
CVE-2026-25512
CWE-78 (Iniezione di comandi nel sistema operativo)
< 26.0.4 (interessa anche alcuni rami 25.x / 6.8.x)
26.0.5 / 25.0.82 / 6.8.150
Alta (CVSS 8.8 – AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Le versioni di Group-Office precedenti alla 26.0.4 sono vulnerabili a iniezione di comandi nel sistema operativo autenticata nell'endpoint: