# N/A
## 概述
在 Zimbra Collaboration(ZCS)10.1 及之前版本中,发现一个跨站脚本(XSS)漏洞。
## 影响版本
Zimbra Collaboration 10.1 及更早版本。
## 细节
该漏洞存在于 Zimbra Webmail 的文件导入功能中。系统在导入文件到“briefcase”(简报包)时,未充分验证文件的内容类型元数据。
## 影响
攻击者可构造带有篡改元数据的文件,绕过内容类型检查,在受害者的会话中执行任意 JavaScript,进而可能导致会话劫持或其他恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Zimbra Security Advisories - Zimbra :: Tech Center -- 🔗来源链接
标签:
标题: Security Center - Zimbra :: Tech Center -- 🔗来源链接
标签:
标题: Zimbra Releases/10.0.9 - Zimbra :: Tech Center -- 🔗来源链接
标签:
暂无评论