CSIRT Toscana

Zoho: sanata vulnerabilità in Analytics (AL02/250317/CSIRT-ITA)

Data:
17 Marzo 2025 18:28

Impatto Sistemico

Medio (63.33)

Sintesi

Sanata una nuova vulnerabilità con gravità “alta” in Analytics, strumento di analisi dei dati, sviluppato da Zoho Corporation, che consente di raccogliere, visualizzare e interpretare informazioni provenienti da diverse fonti. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di accedere a informazioni sensibili sui sistemi target.

Tipologia

Information Disclosure

Prodotti e versioni affette

  • Analytics Plus on-premise, versioni precedenti alla build 6130
  • Analytics on-premise, versioni precedenti alla build 6130

N.B. Si evidenzia che i prodotti elencati risultano vulnerabili solo alle condizioni indicate nei relativi bollettini di sicurezza.

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.

CVE

CVE-ID
CVE-2025-1724
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità.