PT-2024-13227 · Zimbra · Zimbra Collaboration

CVE-2023-45206

·

Publicado

2024-02-13

·

Atualizado

2024-10-07

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Zimbra Collaboration (ZCS) versões 8.8.15 a 10.0
Descrição
Foi detectada uma falha no Zimbra Collaboration, na qual um invasor pode injetar código JavaScript ou HTML por meio do endpoint do documento de ajuda no webmail, levando a um ataque de cross-site scripting (XSS). A adição de uma mensagem adequada para evitar código malicioso pode mitigar esse problema.
Recomendações
Para as versões 8.8.15 a 10.0 do Zimbra Collaboration (ZCS), considere adicionar uma mensagem adequada para evitar código malicioso como medida de mitigação até que um patch esteja disponível. Como solução alternativa temporária, restrinja o acesso ao endpoint do documento de ajuda no webmail para minimizar o risco de exploração.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-45206

Produtos afetados

Zimbra Collaboration