CVE-2023-37580

Media6.1Publicada el 31 de julio de 2023

Zimbra Collaboration (ZCS) 8 antes de 8.8.15 Patch 41 permite XSS en Zimbra Classic Web Client.

Explotada activamente

  • En el catálogo CISA de vulnerabilidades explotadas desde el 27 jul 2023
  • Las agencias federales de EE. UU. deben corregirla antes del 17 ago 2023 (BOD 22-01)
  • Atacada 33 días antes de que la vulnerabilidad se hiciera pública

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Fuente: CISA KEV · 21 may 2024 14 may 2024 2 feb 2024 16 nov 2023 27 jul 2023 13 jul 2023

Puntuación CVSS6.1 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Tipo de debilidad (CWE)CWE-79, CWE-79
Fabricantessynacor

Productos afectados

FabricantesProductoVersiones
synacorzimbra collaboration suite< 8.8.15

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE