Zimbra Collaboration Server(ZCS)是美国Zimbra公司的一套电子邮件和协作解决方案。该方案提供电子邮件、联系人、日历、文件共享、社交网络等功能。 Zimbra Collaboration Server(ZCS) 9.0版本存在安全漏洞,该漏洞源于其webmail url中的一个属性允许攻击者通过来执行任意JavaScript代码实现跨站脚本导致信息泄露。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-25923 | 7.4 HIGH | exec-local-bin 安全漏洞 |
| CVE-2022-4878 | 5.5 MEDIUM | JATOS ZIP ZipUtil.java ZipUtil path traversal |
| CVE-2018-25067 | 5.5 MEDIUM | JoomGallery Image Sort default.php sql injection |
| CVE-2014-125053 | 5.5 MEDIUM | Piwigo-Guest-Book Navigation Bar guestbook.inc.php sql injection |
| CVE-2022-4879 | 4.6 MEDIUM | Forged Alliance Forever Vote improper authorization |
| CVE-2022-39072 | ZTE MF286R和ZTE MF289D SQL注入漏洞 | |
| CVE-2022-39073 | ZTE MF286R 命令注入漏洞 | |
| CVE-2022-40049 | Theme Park Ticketing System SQL注入漏洞 | |
| CVE-2022-42979 | Ryde Technologies RYDE 信任管理问题漏洞 | |
| CVE-2022-44149 | Nexxt Router 操作系统命令注入漏洞 | |
| CVE-2022-44870 | maccms10 跨站脚本漏洞 | |
| CVE-2022-44939 | Chat Server 代码问题漏洞 | |
| CVE-2022-45911 | Zimbra Collaboration Server 跨站脚本漏洞 | |
| CVE-2023-22671 | NSA Ghidra 命令注入漏洞 |
No comments yet