← voltar
CVE-2025-66376

CVE-2025-66376

CVSS 7.2 HIGHEPSS 12.0%● KEVCWE-79
Em resumo

O Zimbra Collaboration permite que atacantes injetem código malicioso em mensagens de e-mail através de CSS. Quando a vítima visualiza o e-mail na interface clássica, o código injetado é executado no navegador, podendo roubar dados ou comprometer a conta.

Detalhe técnico

Vulnerabilidade XSS armazenado no Zimbra ZCS 10.x (antes de 10.0.18 e 10.1.x antes de 10.1.13) via diretivas CSS @import em e-mails HTML. O vetor de ataque é baseado em rede; o atacante envia um e-mail elaborado que executa JavaScript no contexto da sessão Classic UI da vítima. O impacto inclui sequestro de sessão, roubo de credenciais e ações não autorizadas em nome da vítima.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Zimbra Collaboration (ZCS) 10 before 10.0.18 and 10.1 before 10.1.13 allows Classic UI stored XSS via Cascading Style Sheets (CSS) @import directives in an HTML e-mail message.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Produtos afetados
Zimbra · Collaboration

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →