PT-2024-7260 · Zimbra · Zimbra Collaboration Suite
CVE-2024-9665
·
Publicado
2024-06-05
·
Atualizado
2025-01-03
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
Zimbra Collaboration Suite (ZCS) (versões afetadas não especificadas)
Descrição
Esta vulnerabilidade permite que invasores remotos divulguem informações confidenciais em instalações afetadas do Zimbra. É necessária a interação do usuário para explorar esta vulnerabilidade, sendo que o alvo deve abrir uma mensagem de e-mail maliciosa. A falha específica existe na implementação do “ponto de extremidade graphql”. A vulnerabilidade resulta da falta de proteções adequadas contra ataques de falsificação de solicitação entre sites (CSRF). Um invasor pode aproveitar essa vulnerabilidade para divulgar informações no contexto da conta de e-mail do alvo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zimbra Collaboration Suite