PT-2024-7260 · Zimbra · Zimbra Collaboration Suite

CVE-2024-9665

·

Publicado

2024-06-05

·

Atualizado

2025-01-03

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Zimbra Collaboration Suite (ZCS) (versões afetadas não especificadas)
Descrição
Esta vulnerabilidade permite que invasores remotos divulguem informações confidenciais em instalações afetadas do Zimbra. É necessária a interação do usuário para explorar esta vulnerabilidade, sendo que o alvo deve abrir uma mensagem de e-mail maliciosa. A falha específica existe na implementação do “ponto de extremidade graphql”. A vulnerabilidade resulta da falta de proteções adequadas contra ataques de falsificação de solicitação entre sites (CSRF). Um invasor pode aproveitar essa vulnerabilidade para divulgar informações no contexto da conta de e-mail do alvo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08609
CVE-2024-9665
ZDI-24-1369

Produtos afetados

Zimbra Collaboration Suite