Aller au contenu

Fiche vulnérabilité

CVE-2023-37580 : faille exploitée synacor zimbra collaboration suite (CVSS 6.1)

Description

Zimbra Collaboration (ZCS) 8 before 8.8.15 Patch 41 allows XSS in the Zimbra Classic Web Client.

En bref

Sévérité
Moyenne (CVSS 6.1)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Exploitation active
Oui, inscrite au catalogue CISA KEV
Publication
31 juil. 2023
Dernière mise à jour
17 juin 2026

Produits concernés

  • synacor zimbra collaboration suite

Correctif et mesures

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Références

Rechercher une autre vulnérabilité dans la base CVE