
Эксплойт для аутентифицированного удалённого выполнения кода в Group-Office через обработчик вложений TNEF, нацеленный на CVE-2026-25512 с внедрением команд ОС.
Автор: Mohammed Idrees Banyamer
Псевдоним: @banyamer_security
GitHub: mbanyamer
Дата: 04 февраля 2026
Group-Office (Intermesh) < 26.0.4 – аутентифицированное RCE через TNEF-обработчик вложений
CVE-2026-25512
CWE-78 (внедрение OS-команд)
< 26.0.4 (также затрагивает некоторые ветки 25.x / 6.8.x)
26.0.5 / 25.0.82 / 6.8.150
6c612deca97a6cd2a1bd4feea0ce7e8e9d907792
Высокая (CVSS 8.8 – AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Версии Group-Office до 26.0.4 уязвимы к аутентифицированному внедрению OS-команд в конечной точке: