← Menace / CVE-2023-37580
CVE-2023-37580
Moyenne
Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability.
Synacor · Zimbra Collaboration Suite (ZCS)
Exploitabilité (EPSS)
59 %
percentile mondial 99
Sévérité (CVSS)
6.1
CVSS v3.1
Ajoutée au KEV
27 juil. 2023
échéance CISA · 17 août 2023
Description
Synacor Zimbra Collaboration Suite (ZCS) contains a cross-site scripting vulnerability impacting the confidentiality and integrity of data.
Action requise (CISA)
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Familles de faiblesses
CWE-79 · Injection de script (XSS)
Signal de priorisation (d’inspiration SSVC)
Examiner
Exploitation
Active (catalogue KEV)
Active (catalogue KEV)
Automatisable
Inconnu
Inconnu
Impact technique
Partiel
Partiel
Une orientation, pas une décision : le 4ᵉ facteur SSVC (impact mission/société) dépend du contexte de votre organisation. Méthode ↗