POC详情: 1b40e28895af4127b21c8dfae56531267f2b0abd

来源
关联漏洞
标题: Zimbra Collaboration Server 安全漏洞 (CVE-2024-27443)
描述:Zimbra Collaboration Server(ZCS)是Zimbra公司的一套电子邮件和协作解决方案。该方案提供电子邮件、联系人、日历、文件共享、社交网络等功能。 Zimbra Collaboration Server 9.0版本和10.0版本存在安全漏洞,该漏洞源于存在跨站脚本漏洞,从而允许有效载荷在受害者会话的环境中执行,导致执行任意JavaScript代码。
描述
An issue was discovered in Zimbra Collaboration (ZCS) 9.0 and 10.0. A Cross-Site Scripting (XSS) vulnerability exists in the CalendarInvite feature of the Zimbra webmail classic user interface, because of improper input validation in the handling of the calendar header. An attacker can exploit this via an email message containing a crafted calendar header with an embedded XSS payload.
文件快照

id: CVE-2024-27443 info: name: Zimbra Collaboration - Cross-Site Scripting (XSS) author: rxeriu ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。