CVE-2022-24682
ثغرة البرمجة النصية عبر المواقع في Synacor Zimbra Collaborate Suite (ZCS)
- تم النشر
- 09/02/2022
- محدث
- 07/08/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/02/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تم اكتشاف ثغرة في ميزة التقويم في Zimbra Collaboration Suite 8.8.x قبل الإصدار 8.8.15 التصحيح 30 (التحديث 1)، والتي تم استغلالها في البرية بدءًا من ديسمبر 2021. يمكن للمهاجم وضع HTML يحتوي على JavaScript قابل للتنفيذ داخل سمات العناصر. يصبح هذا الترميز غير مُهرَّب، مما يسمح بحقن ترميزات عشوائية في المستند.
المصادر
1- CVE-2022-24086الكشف
يمكن للمهاجم وضع HTML يحتوي على JavaScript قابلة للتنفيذ داخل سمات العناصر. لا يتم إفلات هذا الترميز، مما يتسبب في حقن ترميز عشوائي في المستند.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.