7.5

CVE-2023-38750

In Zimbra Collaboration (ZCS) 8 before 8.8.15 Patch 41, 9 before 9.0.0 Patch 34, and 10 before 10.0.2, internal JSP and XML files can be exposed.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zimbra ≫ Zimbra Version >= 8.8.0 < 8.8.15
Zimbra ≫ Zimbra Version 8.8.15 Update p11
Zimbra ≫ Zimbra Version 8.8.15 Update p26
Zimbra ≫ Zimbra Version 8.8.15 Update p3
Zimbra ≫ Zimbra Version 8.8.15 Update p30
Zimbra ≫ Zimbra Version 8.8.15 Update p31
Zimbra ≫ Zimbra Version 8.8.15 Update p32
Zimbra ≫ Zimbra Version 8.8.15 Update p33
Zimbra ≫ Zimbra Version 8.8.15 Update p34
Zimbra ≫ Zimbra Version 8.8.15 Update p35
Zimbra ≫ Zimbra Version 8.8.15 Update p37
Zimbra ≫ Zimbra Version 8.8.15 Update p38
Zimbra ≫ Zimbra Version 8.8.15 Update p40
Zimbra ≫ Zimbra Version 8.8.15 Update p5
Zimbra ≫ Zimbra Version 9.0.0
Zimbra ≫ Zimbra Version 9.0.0 Update p0
Zimbra ≫ Zimbra Version 9.0.0 Update p19
Zimbra ≫ Zimbra Version 9.0.0 Update p23
Zimbra ≫ Zimbra Version 9.0.0 Update p25
Zimbra ≫ Zimbra Version 9.0.0 Update p26
Zimbra ≫ Zimbra Version 9.0.0 Update p27
Zimbra ≫ Zimbra Version 9.0.0 Update p28
Zimbra ≫ Zimbra Version 9.0.0 Update p30
Zimbra ≫ Zimbra Version 9.0.0 Update p31
Zimbra ≫ Zimbra Version 9.0.0 Update p33
Zimbra ≫ Zimbra Version 9.0.0 Update p4
Zimbra ≫ Zimbra Version 9.0.0 Update p7
Zimbra ≫ Zimbra Version 9.0.0 Update p7.1
Zimbra ≫ Zimbra Version 10.0.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.87% 0.551
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://wiki.zimbra.com/wiki/Security_Center
Vendor Advisory
Release Notes
https://wiki.zimbra.com/wiki/Zimbra_Responsible_Disclosure_Policy
Not Applicable