漏洞标题
N/A
漏洞描述信息
通过9.0和8.8.15版本的 Zimbra协作工具箱,存在一个开放重定向漏洞,该漏洞存在于/preauth Servlet中。要利用该漏洞,攻击者需要获得一个有效的 Zimbra身份验证令牌或有效的预授权令牌。一旦获得令牌,攻击者可以在接收请求时绕过URL净化将用户重定向到任何URL。注意:这与CVE-2021-34807类似,但不完全相同。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
指向未可信站点的URL重定向(开放重定向)
漏洞标题
N/A
漏洞描述信息
An open redirect vulnerability exists in the /preauth Servlet in Zimbra Collaboration Suite through 9.0 and 8.8.15. To exploit the vulnerability, an attacker would need to have obtained a valid zimbra auth token or a valid preauth token. Once the token is obtained, an attacker could redirect a user to any URL if url sanitisation is bypassed in incoming requests. NOTE: this is similar, but not identical, to CVE-2021-34807.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Zimbra Collaboration Suite 输入验证错误漏洞
漏洞描述信息
Zimbra Collaboration Suite(ZCS)是美国Zimbra的一款开源协同办公套件。该产品包括WebMail、日历、通信录等。 Zimbra Collaboration Suite 9.0版本和8.8.15版本存在安全漏洞,该漏洞源于存在开放重定向漏洞,攻击者可以将用户重定向到任何URL。
CVSS信息
N/A
漏洞类别
输入验证错误