关联漏洞
标题:
Zimbra Collaboration Suite 跨站脚本漏洞
(CVE-2018-6882)
描述:Zimbra Collaboration Suite(ZCS)是美国Zimbra公司的一款开源协同办公套件,它包括WebMail、日历、通信录等。 ZCS 8.7 Patch 1之前版本和8.8.7之前的8.8.x版本中的‘ZmMailMsgView.getAttachmentLinkHtml’函数存在跨站脚本漏洞。远程攻击者可借助邮件附件中的Content-Location包头利用该漏洞注入任意的Web脚本或HTML。
描述
Cross-site scripting (XSS) vulnerability in the ZmMailMsgView.getAttachmentLinkHtml function in Zimbra Collaboration Suite (ZCS) before 8.7 Patch 1 and 8.8.x before 8.8.7 might allow remote attackers to inject arbitrary web script or HTML via a Content-Location header in an email attachment.
文件快照
id: CVE-2018-6882
info:
name: Zimbra Collaboration Suite - Cross-site Scripting
author: Sourabh
...
备注
1. 建议优先通过来源进行访问。
2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。