CVE-2023-37580

Moyenne6.1Publiée le 31 juillet 2023

Zimbra Collaboration (ZCS) 8 avant 8.8.15 Patch 41 permet XSS dans le Zimbra Classic Web Client.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 27 juil. 2023
  • Les agences fédérales américaines doivent la corriger avant le 17 août 2023 (BOD 22-01)
  • Attaquée 33 jours avant la divulgation publique de la faille

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 21 mai 2024 14 mai 2024 2 févr. 2024 16 nov. 2023 27 juil. 2023 13 juil. 2023

Score CVSS6.1 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Type de faiblesse (CWE)CWE-79, CWE-79
Éditeurssynacor

Produits concernés

ÉditeursProduitVersions
synacorzimbra collaboration suite< 8.8.15

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE