
Group-Office의 TNEF 첨부 파일 처리기를 통한 인증된 원격 코드 실행 익스플로잇으로, OS 명령 주입을 통해 CVE-2026-25512를 대상으로 합니다.
작성자: Mohammed Idrees Banyamer
핸들: @banyamer_security
GitHub: mbanyamer
날짜: 2026년 2월 4일
Group-Office (Intermesh) < 26.0.4 – TNEF 첨부 파일 핸들러를 통한 인증된 RCE
CVE-2026-25512
CWE-78 (OS 명령 주입)
< 26.0.4 (일부 25.x / 6.8.x 브랜치에도 영향)
26.0.5 / 25.0.82 / 6.8.150
높음 (CVSS 8.8 – AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
26.0.4 이전 버전의 Group-Office는 다음 엔드포인트에서 인증된 OS 명령 주입 취약점에 노출되어 있습니다: