5.4
CVE-2024-45510
- EPSS 0.31%
- Veröffentlicht 20.11.2024 20:15:18
- Zuletzt bearbeitet 11.06.2025 19:13:10
- Erkennungen
An issue was discovered in Zimbra Collaboration (ZCS) through 10.0. Zimbra Webmail (Modern UI) is vulnerable to a stored Cross-Site Scripting (XSS) attack due to improper sanitization of user input. This allows an attacker to inject malicious code into specific fields of an e-mail message. When the victim adds the attacker to their contacts, the malicious code is stored and executed when viewing the contact list. This can lead to unauthorized actions such as arbitrary mail sending, mailbox exfiltration, profile picture alteration, and other malicious actions. Proper sanitization and escaping of input fields are necessary to mitigate this vulnerability.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Synacor ≫ Zimbra Collaboration Suite Version < 9.0.0
Synacor ≫ Zimbra Collaboration Suite Version >= 10.0.0 < 10.0.9
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update -
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p1
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p10
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p11
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p12
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p13
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p14
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p15
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p16
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p17
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p18
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p19
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p2
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p20
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p21
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p22
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p23
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p24
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p24.1
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p25
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p26
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p27
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p28
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p29
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p3
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p30
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p31
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p32
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p33
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p34
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p35
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p36
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p37
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p38
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p39
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p4
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p40
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p5
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p6
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p7
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p8
Synacor ≫ Zimbra Collaboration Suite Version 9.0.0 Update p9
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.31% | 0.227 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| CISA-ADP | 5.4 | 2.3 | 2.7 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
|
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.
https://wiki.zimbra.com/wiki/Security_Center
https://wiki.zimbra.com/wiki/Zimbra_Responsible_Disclosure_Policy
https://wiki.zimbra.com/wiki/Zimbra_Releases/10.0.9#Security_Fixes
https://wiki.zimbra.com/wiki/Zimbra_Releases/10.1.1#Security_Fixes
https://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P41#Security_Fixes