CVE-2023-37580
Una vulnerabilidad en Zimbra Collaboration Server versión 8 permite que atacantes inyecten scripts maliciosos en el cliente web clásico, pudiendo robar credenciales o información de sesión de los usuarios.
Vulnerabilidad de cross-site scripting (XSS) en Zimbra Collaboration Server 8.x anterior a la versión 8.8.15 Patch 41 permite que atacantes inyecten código JavaScript malicioso que se ejecuta en el navegador del usuario dentro del contexto del Zimbra Classic Web Client. La explotación requiere interacción del usuario (acceder a un enlace malicioso o ver contenido manipulado) y puede resultar en secuestro de sesión, robo de credenciales o ejecución de acciones no autorizadas en nombre del usuario.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →