漏洞信息详情
Zimbra Collaboration Suite 多个跨站脚本漏洞
漏洞简介
Zimbra Collaboration Suite(ZCS)是美国Zimbra公司的一款开源协同办公套件,它包括WebMail、日历、通信录等。
Zimbra Collaboration Suite (ZCS)存在多个跨站脚本漏洞,远程攻击者借助一个e-mail附件,注入任意的Web脚本或HTML。该附件可能涉及(1).jpg或(2).gif image。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.zimbra.com/blog/archives/2007/11/zcs_4510_has_been_released.html
http://www.zimbra.com/downloads/
参考网址
来源: BID
名称: 28134
链接:http://www.securityfocus.com/bid/28134
来源: www.zimbra.com
链接:http://www.zimbra.com/jp/products/vulnerability.html
来源: SECUNIA
名称: 29263
链接:http://secunia.com/advisories/29263
来源: JVNDB
名称: JVNDB-2008-000004
链接:http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-000004.html
来源: JVN
名称: JVN#95014590
链接:http://jvn.jp/jp/JVN%2395014590/index.html
来源: XF
名称: zimbra-email-xss(41044)
链接:http://xforce.iss.net/xforce/xfdb/41044
受影响实体
- Zimbra Collaboration_suite:4.0.3<!--2000-1-1-->
- Zimbra Collaboration_suite:4.5.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...