Zimbra 安全漏洞 CVE-2020-18984 CNNVD-202112-1370 CNVD-2021-103515

4.3 AV AC AU C I A
发布: 2021-12-15
修订: 2024-11-21

Zimbra是美国Zimbra公司的一套开源的电子邮件协作平台。 Zimbra Collaboration 8.8.12存在安全漏洞,该漏洞源于zimbraAdmin公共secureRequest.jsp组件中的跨站点脚本(XSS)漏洞允许未经身份验证的攻击者可利用该漏洞通过主机头注入执行任意的web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息