← volver
CVE-2023-34192

CVE-2023-34192

CVSS 9 CRITICALEPSS 77.3%● KEVCWE-79
En resumen

Una falla de seguridad en Zimbra ZCS 8.8.15 permite que un usuario autenticado inyecte scripts maliciosos a través de la función de guardado automático de borradores, que se ejecutan en los navegadores de otros usuarios. Esto puede llevar al robo de cuentas o datos.

Detalle técnico

Vulnerabilidad de Cross-Site Scripting (XSS) en el endpoint /h/autoSaveDraft de Zimbra ZCS 8.8.15 permite que un atacante autenticado inyecte código JavaScript arbitrario ejecutado en el contexto de sesiones de otros usuarios. La vulnerabilidad requiere autenticación previa y puede resultar en secuestro de sesión, robo de credenciales o distribución de malware dentro del sistema de correo.

Resumen generado y traducido por IA a partir de la descripción oficial.
Cross Site Scripting vulnerability in Zimbra ZCS v.8.8.15 allows a remote authenticated attacker to execute arbitrary code via a crafted script to the /h/autoSaveDraft function.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Productos afectados
n/a · n/a

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →