PT-2024-10389 · Zimbra · Zimbra Collaboration Suite

CVE-2024-45512

·

Publicado

2024-09-01

·

Atualizado

2025-06-11

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do Zimbra Collaboration Suite (ZCS) até a 10.1
Descrição
A vulnerabilidade existe devido à proteção inadequada da estrutura da página da web no módulo Briefcase do Zimbra Collaboration Suite (ZCS). Um invasor pode explorar essa vulnerabilidade criando uma pasta no módulo Briefcase com uma carga maliciosa e compartilhando-a com uma vítima. Quando a vítima interage com a notificação de compartilhamento da pasta, o script malicioso é executado em seu navegador, levando a ações não autorizadas na sessão da vítima. Trata-se de uma vulnerabilidade de Cross-Site Scripting (XSS) armazenada.
Recomendações
Para as versões do Zimbra Collaboration Suite (ZCS) até a 10.1, atualize para o Zimbra Daffodil (v10.1.1) ou posterior para corrigir a vulnerabilidade de Cross-Site Scripting (XSS) armazenada no módulo Briefcase.
Como solução alternativa temporária, considere restringir o acesso ao módulo Briefcase até que um patch seja aplicado.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00898
CVE-2024-45512

Produtos afetados

Zimbra Collaboration Suite