CVE-2018-6882
Vulnerabilidad de Cross-site scripting (XSS) en la función ZmMailMsgView.getAttachmentLinkHtml en Zimbra Collaboration Suite (ZCS) anterior a 8.7 Patch 1 y 8.8.x anterior a 8.8.7 podría permitir a atacantes remotos inyectar script web o HTML arbitrarios a través de un encabezado Content-Location en un archivo adjunto de correo electrónico.
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 19 abr 2022
- Las agencias federales de EE. UU. deben corregirla antes del 10 may 2022 (BOD 22-01)
- Primer ataque observado 1478 días después de la divulgación
- Utilizada en campañas de ransomware
Apply updates per vendor instructions.
Fuente: CISA KEV · 19 abr 2022 14 abr 2022
Puntuación CVSS6.1 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NTipo de debilidad (CWE)CWE-79, CWE-79
Fabricantessynacor
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| synacor | zimbra collaboration suite | < 8.7.0 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
