跳到主要内容

中危

Zimbra launchNewWindow.jsp跨站脚本漏洞

2022-04-20 23:23:40 公开 ,2025-10-22 00:28:50 更新

  • 关键漏洞
  • APT漏洞
  • CISA KEV
  • 远程
  • 公开PoC
  • 开源组件漏洞
  • 无需认证
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
CWEs:
CWE-79 (Cross-site Scripting)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:部分 2025-01-30 00:15:58

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:N/I:P/A:N
CVSS v2 风险值
4.3
CVSS v3 向量
AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
CVSS v3 风险值
6.1
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
CVSS v3.1 风险值
6.1

详细信息

漏洞类型
跨站脚本
漏洞描述
Zimbra是美国Zimbra公司的一套开源的电子邮件协作平台。Zimbra Collaboration (又称ZCS) 9.0的/public/launchNewWindow.jsp组件URL在未进行清理的情况下接受参数,存在反射型跨站脚本(XSS)漏洞,一旦点击URL,远程攻击者就可以利用此漏洞,使用特制URL中的请求参数,在宿主网站的安全上下文中,在受害者的Web浏览器中执行脚本。攻击者可以利用此漏洞窃取受害者基于cookie的身份验证凭据。
修复建议
升级至Zimbra Collaboration的最新版本(9.0.0 P24或更高版本),可从Zimbra网站获得: https://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P24

参考链接