Refer:
tunCERT/Vuln.2021-342
Version:
1.1
Date version:
2021-07-29
Score cvss:
6.10
Classification:
- Critique
Impact:
- Exécution de code arbitraire
Plateforme:
- Linux
Type:
- Cross Site Scripting
Conséquence:
-
Logiciels impactés (s) :
Zimbra
- Zimbra antérieures à 9.0.0 Patch 16
Description:
Des vulnérabilités ont été découvertes dans la solution de messagerie « Zimbra ». L’exploitation de ces failles pourrait permettre à un attaquant distant de réaliser des attaques de Cross Site Scripting (XSS) et de Server Side Request Forgery (SSRF).
Solution:
Mettre à jour Zimbra avec la version 9.0.0 Patch 16
Lien:
Identificants du problème:
Documentation additionnelle:
Zimbra Security - News & Alerts
Date de publication:
2021-07-28
Référence:
342