Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-77v2-mcx8-5hqm

Опубликовано: 06 июл. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9

Описание

Cross Site Scripting vulnerability in Zimbra ZCS v.8.8.15 allows a remote authenticated attacker to execute arbitrary code via a crafted script to the /h/autoSaveDraft function.

Cross Site Scripting vulnerability in Zimbra ZCS v.8.8.15 allows a remote authenticated attacker to execute arbitrary code via a crafted script to the /h/autoSaveDraft function.

EPSS

Процентиль: 100%
0.89435
Высокий

9 Critical

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 9
nvd
больше 2 лет назад

Cross Site Scripting vulnerability in Zimbra ZCS v.8.8.15 allows a remote authenticated attacker to execute arbitrary code via a crafted script to the /h/autoSaveDraft function.

EPSS

Процентиль: 100%
0.89435
Высокий

9 Critical

CVSS3

Дефекты

CWE-79