Synacor Zimbra是美国Synacor公司的一套开源的电子邮件协作平台。 Zimbra Collaboration (aka ZCS) 9.0存在安全漏洞,该漏洞允许未经身份验证的攻击者通过请求参数执行任意 Web 脚本或 HTML。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | A reflected cross-site scripting (XSS) vulnerability in the /public/launchNewWindow.jsp component of Zimbra Collaboration (aka ZCS) 9.0 allows unauthenticated attackers to execute arbitrary web script or HTML via request parameters. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-27926.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2022-29537 | GPAC 缓冲区错误漏洞 | |
| CVE-2022-27925 | Zimbra Collaboration Suite 路径遍历漏洞 | |
| CVE-2022-27924 | Zimbra 注入漏洞 | |
| CVE-2022-29536 | GNOME Epiphany 缓冲区错误漏洞 | |
| CVE-2021-43481 | webTareas SQL注入漏洞 | |
| CVE-2021-37740 | MDT KNXnet/IP Secure router和MDT KNX IP interface 安全漏洞 | |
| CVE-2022-0567 | ovn-kubernetes 安全特征问题漏洞 | |
| CVE-2022-25344 | Kyocera d-COLOR MF3555 跨站脚本漏洞 | |
| CVE-2022-25343 | Kyocera d-COLOR MF3555 安全漏洞 | |
| CVE-2022-25342 | Kyocera d-COLOR MF3555 安全漏洞 | |
| CVE-2022-29527 | Amazon AWS 安全漏洞 | |
| CVE-2022-24675 | Google Go 安全漏洞 | |
| CVE-2022-29534 | MISP 授权问题漏洞 | |
| CVE-2022-29533 | MISP 跨站脚本漏洞 | |
| CVE-2022-29532 | MISP 跨站脚本漏洞 | |
| CVE-2022-29531 | MISP 跨站脚本漏洞 | |
| CVE-2022-29530 | MISP 跨站脚本漏洞 | |
| CVE-2022-29529 | MISP 跨站脚本漏洞 | |
| CVE-2022-29528 | MISP 代码问题漏洞 | |
| CVE-2022-28327 | Google Go 安全漏洞 |
显示前 20 条,共 22 条。 查看全部 → →
暂无评论