PT-2024-10389 · Zimbra · Zimbra Collaboration Suite
CVE-2024-45512
·
Publicado
2024-09-01
·
Atualizado
2025-06-11
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
Versões do Zimbra Collaboration Suite (ZCS) até a 10.1
Descrição
A vulnerabilidade existe devido à proteção inadequada da estrutura da página da web no módulo Briefcase do Zimbra Collaboration Suite (ZCS). Um invasor pode explorar essa vulnerabilidade criando uma pasta no módulo Briefcase com uma carga maliciosa e compartilhando-a com uma vítima. Quando a vítima interage com a notificação de compartilhamento da pasta, o script malicioso é executado em seu navegador, levando a ações não autorizadas na sessão da vítima. Trata-se de uma vulnerabilidade de Cross-Site Scripting (XSS) armazenada.
Recomendações
Para as versões do Zimbra Collaboration Suite (ZCS) até a 10.1, atualize para o Zimbra Daffodil (v10.1.1) ou posterior para corrigir a vulnerabilidade de Cross-Site Scripting (XSS) armazenada no módulo Briefcase.
Como solução alternativa temporária, considere restringir o acesso ao módulo Briefcase até que um patch seja aplicado.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zimbra Collaboration Suite