Zimbra Collaboration(ZCS) 8.8.15, 9.0, 10.0, 10.1에서 문제가 발견되었습니다. Zimbra Classic UI의 XSS(교차 사이트 스크립팅) 취약점으로 인해 공격자가 사용자 세션 내에서 임의의 JavaScript를 실행할 수 있어 잠재적으로 중요한 정보에 대한 무단 액세스가 발생할 수 있습니다. 이 문제는 특히 @import 지시문 및 기타 스크립트 삽입 벡터를 포함하는 조작된 태그 구조 및 속성 값과 관련된 HTML 콘텐츠의 불충분한 삭제로 인해 발생합니다.
Zimbra Collaboration(ZCS) 8.8.15, 9.0, 10.0, 10.1에서 문제가 발견되었습니다. Zimbra Classic UI의 XSS(교차 사이트 스크립팅) 취약점으로 인해 공격자가 사용자 세션 내에서 임의의 JavaScript를 실행할 수 있어 잠재적으로 중요한 정보에 대한 무단 액세스가 발생할 수 있습니다. 이 문제는 특히 @import 지시문 및 기타 스크립트 삽입 벡터를 포함하는 조작된 태그 구조 및 속성 값과 관련된 HTML 콘텐츠의 불충분한 삭제로 인해 발생합니다. 이 취약점은 사용자가 추가 사용자 상호 작용이 필요하지 않은 클래식 UI에서 조작된 전자 메일 메시지를 볼 때 트리거됩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 61.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 91.50 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.