安全研究

安全漏洞
Zimbra Collaboration (ZCS)跨站脚本漏洞(CVE-2024-45510)

发布日期:2024-11-20
更新日期:2025-01-13

受影响系统:
Zimbra Collaboration (ZCS) <= 10.0
描述:
CVE(CAN) ID: CVE-2024-45510

Zimbra Collaboration Suite(ZCS)是Zimbra公司的一款开源协同办公套件,包括WebMail、日历、通信录等。
Zimbra Collaboration Suite 10.0及之前版本存在跨站脚本漏洞,该漏洞源于程序未正确过滤用户输入,攻击者可利用该漏洞在邮件消息的特定字段注入恶意代码并在用户将其添加为联系人时执行代码,进而发送任意邮件、获取邮箱、更改资料头像。

<**>

建议:
厂商补丁:

Zimbra
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://wiki.zimbra.com/wiki/Security_Center

浏览次数:186
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障