Zimbra Collaboration (ZCS) 10 до 10.0.18 и 10.1 до 10.1.13 позволяет классическому пользовательскому интерфейсу сохранять XSS с помощью директив @import каскадных таблиц стилей (CSS) в сообщении электронной почты HTML.
Показать оригинальное описание (EN)
Zimbra Collaboration (ZCS) 10 before 10.0.18 and 10.1 before 10.1.13 allows Classic UI stored XSS via Cascading Style Sheets (CSS) @import directives in an HTML e-mail message.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Synacor Zimbra_Collaboration_Suite
cpe:2.3:a:synacor:zimbra_collaboration_suite:*:*:*:*:*:*:*:*
|
10.0.0
|
10.0.18
|
|
Synacor Zimbra_Collaboration_Suite
cpe:2.3:a:synacor:zimbra_collaboration_suite:*:*:*:*:*:*:*:*
|
10.1.0
|
10.1.13
|