В Zimbra Collaboration (ZCS) до версии 10.1.17 в конечной точке веб-служб Exchange (EWS) Zimbra Collaboration (ZCS) существует уязвимость межсайтовой подделки запросов (CSRF) из-за недостаточной проверки типов контента запроса. Злоумышленник может воспользоваться этой уязвимостью, заставив аутентифицированного пользователя отправить специально созданный запрос, что потенциально позволит выполнить несанкционированные действия от имени жертвы.
Показать оригинальное описание (EN)
In Zimbra Collaboration (ZCS) before 10.1.17, a Cross-Site Request Forgery (CSRF) vulnerability exists in the Exchange Web Services (EWS) endpoint of Zimbra Collaboration (ZCS) due to insufficient validation of request content types. An attacker can exploit this vulnerability by causing an authenticated user to submit a crafted request, potentially allowing unauthorized actions to be performed on behalf of the victim.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Zimbra Collaboration
cpe:2.3:a:zimbra:collaboration:*:*:*:*:*:*:*:*
|
— |
10.1.17
|