Ad

CVE-2026-73575

LOW CVSS 3.1: 3,1 EPSS 0.11%
Обновлено 21 августа 2026
Zimbra
Параметр Значение
CVSS 3,1 (LOW)
Уязвимые версии до 10.1.17
Устранено в версии 10.1.17
Тип уязвимости CWE-352 (Подделка межсайтовых запросов (CSRF))
Поставщик Zimbra
Публичный эксплойт Нет

В Zimbra Collaboration (ZCS) до версии 10.1.17 в конечной точке веб-служб Exchange (EWS) Zimbra Collaboration (ZCS) существует уязвимость межсайтовой подделки запросов (CSRF) из-за недостаточной проверки типов контента запроса. Злоумышленник может воспользоваться этой уязвимостью, заставив аутентифицированного пользователя отправить специально созданный запрос, что потенциально позволит выполнить несанкционированные действия от имени жертвы.

Показать оригинальное описание (EN)

In Zimbra Collaboration (ZCS) before 10.1.17, a Cross-Site Request Forgery (CSRF) vulnerability exists in the Exchange Web Services (EWS) endpoint of Zimbra Collaboration (ZCS) due to insufficient validation of request content types. An attacker can exploit this vulnerability by causing an authenticated user to submit a crafted request, potentially allowing unauthorized actions to be performed on behalf of the victim.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Zimbra Collaboration
cpe:2.3:a:zimbra:collaboration:*:*:*:*:*:*:*:*
10.1.17