Описание
Zimbra Collaboration (ZCS) 10 before 10.0.18 and 10.1 before 10.1.13 allows Classic UI stored XSS via Cascading Style Sheets (CSS) @import directives in an HTML e-mail message.
Ссылки
- Release NotesVendor Advisory
- Release Notes
- Release Notes
- Product
- Vendor Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия от 10.0.0 (включая) до 10.0.18 (исключая)Версия от 10.1.0 (включая) до 10.1.13 (исключая)
Одно из
cpe:2.3:a:synacor:zimbra_collaboration_suite:*:*:*:*:*:*:*:*
cpe:2.3:a:synacor:zimbra_collaboration_suite:*:*:*:*:*:*:*:*
EPSS
Процентиль: 97%
0.21973
Средний
7.2 High
CVSS3
6.1 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 7.2
github
8 месяцев назад
Zimbra Collaboration (ZCS) 10 before 10.0.18 and 10.1 before 10.1.13 allows Classic UI stored XSS via Cascading Style Sheets (CSS) @import directives in an HTML e-mail message.
CVSS3: 7.2
fstec
8 месяцев назад
Уязвимость корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
EPSS
Процентиль: 97%
0.21973
Средний
7.2 High
CVSS3
6.1 Medium
CVSS3
Дефекты
CWE-79