Kerentanan XSS (Eksploitasi Zero-day di Zimbra 8.8.15) telah diidentifikasi dalam fitur Kalender dari Aplikasi Web Klasik yang memengaruhi klien Lanjutan dan HTML. Ini sekarang telah diperbaiki di Patch 30. Harap terapkan kembali patch untuk mendapatkan perbaikan. Harap dicatat bahwa kerentanan ini tidak mempengaruhi versi 9.0.0 karena klien HTML tidak tersedia di dalamnya. Sejak mempelajari kerentanan
Zimbra terdaftar di NSA 15 April 2021. NSA & Penasehat keamanan siber CSS terkait dengan CVE-2019-9670. Kerentanan terbatas pada zimbra versi 8.7 – 8.7.11 Patch 10, yang sudah habis masa pakai dan supportnya. Semua versi sebelum dan sesudah tidak terpengaruh terhadap vulnerability ini. Semua sistem zimbra production yang menjalankan versi ini harus ditingkatkan ke 8.7.11
Recent Comments