7.5

CVE-2023-38750

In Zimbra Collaboration (ZCS) 8 before 8.8.15 Patch 41, 9 before 9.0.0 Patch 34, and 10 before 10.0.2, internal JSP and XML files can be exposed.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
ZimbraZimbra Version >= 8.8.0 < 8.8.15
ZimbraZimbra Version8.8.15 Updatep11
ZimbraZimbra Version8.8.15 Updatep26
ZimbraZimbra Version8.8.15 Updatep3
ZimbraZimbra Version8.8.15 Updatep30
ZimbraZimbra Version8.8.15 Updatep31
ZimbraZimbra Version8.8.15 Updatep32
ZimbraZimbra Version8.8.15 Updatep33
ZimbraZimbra Version8.8.15 Updatep34
ZimbraZimbra Version8.8.15 Updatep35
ZimbraZimbra Version8.8.15 Updatep37
ZimbraZimbra Version8.8.15 Updatep38
ZimbraZimbra Version8.8.15 Updatep40
ZimbraZimbra Version8.8.15 Updatep5
ZimbraZimbra Version9.0.0
ZimbraZimbra Version9.0.0 Updatep0
ZimbraZimbra Version9.0.0 Updatep19
ZimbraZimbra Version9.0.0 Updatep23
ZimbraZimbra Version9.0.0 Updatep25
ZimbraZimbra Version9.0.0 Updatep26
ZimbraZimbra Version9.0.0 Updatep27
ZimbraZimbra Version9.0.0 Updatep28
ZimbraZimbra Version9.0.0 Updatep30
ZimbraZimbra Version9.0.0 Updatep31
ZimbraZimbra Version9.0.0 Updatep33
ZimbraZimbra Version9.0.0 Updatep4
ZimbraZimbra Version9.0.0 Updatep7
ZimbraZimbra Version9.0.0 Updatep7.1
ZimbraZimbra Version10.0.1
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.29% 0.519
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N