6.1
CVE-2024-50599
- EPSS 60.65%
- Veröffentlicht 07.11.2024 21:15:06
- Zuletzt bearbeitet 17.06.2025 18:41:30
- Erkennungen
A reflected Cross-Site Scripting (XSS) vulnerability has been identified in Zimbra Collaboration Suite (ZCS) 8.8.15, affecting one of the webmail calendar endpoints. This arises from improper handling of user-supplied input, allowing an attacker to inject malicious code that is reflected back in the HTML response.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update -
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p1
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p10
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p11
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p12
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p13
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p14
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p15
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p16
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p17
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p18
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p19
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p2
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p20
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p21
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p22
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p23
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p24
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p25
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p26
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p27
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p28
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p29
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p3
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p30
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p31
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p31.1
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p32
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p33
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p34
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p35
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p36
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p37
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p38
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p39
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p4
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p40
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p41
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p42
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p43
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p44
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p45
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p5
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p6
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p7
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p8
Synacor ≫ Zimbra Collaboration Suite Version 8.8.15 Update p9
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 60.65% | 0.991 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| CISA-ADP | 6.1 | 2.8 | 2.7 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
|
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.
https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories
https://wiki.zimbra.com/wiki/Zimbra_Releases/8.8.15/P46#Security_Fixes