CVE

Vulnerabilidad en Zimbra Collaboration Suite (ZCS) 4.0.3, 4.5.6 y posiblemente otras versiones anteriores a 4.5.10, Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) (CVE-2008-1226)

Severidad:
Pendiente de análisis
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
10/03/2008
Última modificación:
08/08/2017

Descripción

Múltiples Vulnerabilidades de secuencias de comandos en sitios cruzados (XSS)en Zimbra Collaboration Suite (ZCS) 4.0.3, 4.5.6 y posiblemente otras versiones anteriores a 4.5.10, permite a atacantes remotos inyectar secuencias de comandos web o html de su elección a través de un adjunto de e-mail usando ficheros (1) .jpg o (2) .gif.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zimbra:collaboration_suite:4.0.3:*:*:*:*:*:*:*
cpe:2.3:a:zimbra:collaboration_suite:4.5.6:*:*:*:*:*:*:*