Zimbra Collaboration Suite 跨站脚本漏洞 CVE-2018-6882 CNNVD-201803-969

4.3 AV AC AU C I A
发布: 2018-03-27
修订: 2019-03-05

Zimbra Collaboration Suite(ZCS)是美国Zimbra公司的一款开源协同办公套件,它包括WebMail、日历、通信录等。 ZCS 8.7 Patch 1之前版本和8.8.7之前的8.8.x版本中的‘ZmMailMsgView.getAttachmentLinkHtml’函数存在跨站脚本漏洞。远程攻击者可借助邮件附件中的Content-Location包头利用该漏洞注入任意的Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有9条受影响产品信息