CVE-2023-37580
Zimbra Collaboration (ZCS) 8 antes de 8.8.15 Patch 41 permite XSS en Zimbra Classic Web Client.
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 27 jul 2023
- Las agencias federales de EE. UU. deben corregirla antes del 17 ago 2023 (BOD 22-01)
- Atacada 33 días antes de que la vulnerabilidad se hiciera pública
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Fuente: CISA KEV · 21 may 2024 14 may 2024 2 feb 2024 16 nov 2023 27 jul 2023 13 jul 2023
Puntuación CVSS6.1 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NTipo de debilidad (CWE)CWE-79, CWE-79
Fabricantessynacor
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| synacor | zimbra collaboration suite | < 8.8.15 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
