漏洞标题
N/A
漏洞描述信息
在 Zimbra Collaboration Suite (ZCS) 8.8.15 中,在 URL /h/calendar 中,可以通过将 JavaScript 代码添加到视图参数中,并将勾选参数的值更改为字符串(而不是默认值 10)来触发 XSS。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In Zimbra Collaboration Suite (ZCS) 8.8.15, at the URL /h/calendar, one can trigger XSS by adding JavaScript code to the view parameter and changing the value of the uncheck parameter to a string (instead of default value of 10).
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Zimbra Collaboration Suite 跨站脚本漏洞
漏洞描述信息
Zimbra Collaboration Suite(ZCS)是美国Synacor的一款开源协同办公套件。该产品包括WebMail、日历、通信录等。 Zimbra Collaboration Suite 8.8.15版本存在安全漏洞,该漏洞源于攻击者可以向URL:/h/calendar中向view参数添加JavaScript代码并将uncheck参数的值更改为字符串(而不是默认值10)来触发跨站脚本。
CVSS信息
N/A
漏洞类别
跨站脚本