Zimbra Collaboration Suite(又名ZCS)是美国Zimbra公司的一款开源协同办公套件,它包括WebMail、日历、通信录等。 Zimbra ZCS 8.6.0 Patch 10之前版本、8.7.11 Patch 2之前的8.7.x版本和8.8.8 Patch 1之前的8.8.x版本中的登录表单存在跨站请求伪造漏洞,该漏洞源于程序没有使用跨站请求伪造令牌。远程攻击者可利用该漏洞执行未授权的操作,并获取受影响应用程序的访问权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-11439 | TagLib 安全漏洞 | |
| CVE-2018-11568 | GamePlan theme for WordPress 跨站脚本漏洞 | |
| CVE-2018-11567 | Amazon Echo 安全漏洞 | |
| CVE-2018-7534 | Unisys Stealth Solution Stealth Authorization Server 安全漏洞 | |
| CVE-2018-11565 | Catalyst Mahara 安全漏洞 | |
| CVE-2018-11482 | 多款TP-LINK产品访问控制错误漏洞 | |
| CVE-2018-11481 | 多款TP-LINK产品安全漏洞 | |
| CVE-2018-11478 | Vgate iCar 2 Wi-Fi OBD2 Dongle 安全漏洞 | |
| CVE-2018-11477 | Vgate iCar 2 Wi-Fi OBD2 Dongle 安全漏洞 | |
| CVE-2018-11476 | Vgate iCar 2 Wi-Fi OBD2 Dongle 安全漏洞 | |
| CVE-2018-10939 | Zimbra Collaboration Suite Zimbra Web Client 跨站脚本漏洞 | |
| CVE-2018-10196 | Graphviz 代码问题漏洞 | |
| CVE-2018-11562 | MISP 跨站脚本漏洞 | |
| CVE-2018-11518 | HCL legacy IVR系统安全漏洞 | |
| CVE-2018-10995 | SchedMD Slurm 输入验证错误漏洞 | |
| CVE-2018-11233 | Git 输入验证错误漏洞 | |
| CVE-2018-11438 | Libmobi 缓冲区错误漏洞 | |
| CVE-2018-11437 | Libmobi 安全漏洞 | |
| CVE-2018-11436 | Libmobi 安全漏洞 | |
| CVE-2018-11435 | Libmobi 安全漏洞 |
Showing top 20 of 30 CVEs. View all on vendor page → →
No comments yet