CVE-2023-34192
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Una falla de seguridad en Zimbra ZCS 8.8.15 permite que un usuario autenticado inyecte scripts maliciosos a través de la función de guardado automático de borradores, que se ejecutan en los navegadores de otros usuarios. Esto puede llevar al robo de cuentas o datos.
Vulnerabilidad de Cross-Site Scripting (XSS) en el endpoint /h/autoSaveDraft de Zimbra ZCS 8.8.15 permite que un atacante autenticado inyecte código JavaScript arbitrario ejecutado en el contexto de sesiones de otros usuarios. La vulnerabilidad requiere autenticación previa y puede resultar en secuestro de sesión, robo de credenciales o distribución de malware dentro del sistema de correo.
El análisis completo de esta CVE está disponible en portugués →