CVE-2023-34192

Kritisch9.0Veröffentlicht am 6. Juli 2023

Cross-Site-Scripting-Schwachstelle in Zimbra ZCS v.8.8.15 ermöglicht es einem remote authentifizierten Angreifer, beliebigen Code über ein manipuliertes Skript an die /h/autoSaveDraft-Funktion auszuführen.

Aktiv ausgenutzt

  • Seit dem 25. Feb. 2025 im CISA-Katalog ausgenutzter Schwachstellen
  • US-Bundesbehörden müssen sie bis zum 18. März 2025 beheben (BOD 22-01)
  • Erster Angriff 599 Tage nach der Veröffentlichung beobachtet

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Quelle: CISA KEV · 20. Jan. 2026 11. Dez. 2025 25. Feb. 2025

CVSS-Score9.0 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-79, CWE-79
Herstellersynacor

Betroffene Produkte

HerstellerProduktVersionen
synacorzimbra collaboration suite8.8.15

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank