CVE-2023-34192

Critique9.0Publiée le 6 juillet 2023

Vulnérabilité Cross Site Scripting dans Zimbra ZCS v.8.8.15 permet à un attaquant distant authentifié d'exécuter du code arbitraire via un script conçu vers la fonction /h/autoSaveDraft.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 25 févr. 2025
  • Les agences fédérales américaines doivent la corriger avant le 18 mars 2025 (BOD 22-01)
  • Première attaque observée 599 jours après la divulgation

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 20 janv. 2026 11 déc. 2025 25 févr. 2025

Score CVSS9.0 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-79, CWE-79
Éditeurssynacor

Produits concernés

ÉditeursProduitVersions
synacorzimbra collaboration suite8.8.15

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE