2019-1872: Zimbra Collaboration Suite: Zwei Schwachstellen ermöglichen Cross-Site-Scripting-Angriffe
Historie:
- Version 1 (2019-09-10 16:54)
- Neues Advisory
Betroffene Software
Middleware
Office
Betroffene Plattformen
Linux
Microsoft
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann die beiden Schwachstellen für Cross-Site-Scripting (XSS)-Angriffe ausnutzen.
Der Hersteller informiert über die Existenz der Schwachstellen und stellt das 8.8.15 Patch 1 GA Release als Sicherheitsupdate zur Verfügung.
Schwachstellen:
CVE-2019-12427
Schwachstelle in Zimbra Collaboration Suite ermöglicht Cross-Site-Scripting-AngriffCVE-2019-15313
Schwachstelle in Zimbra Collaboration Suite ermöglicht Cross-Site-Scripting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.