CVE-2019-9670
Synacor Zimbra Collaboration Suite (ZCS) Restriction inappropriée de la référence d'entité externe XML
- Publié
- 29 mai 2019
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 12 avr. 2019
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 100,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Le composant mailboxd de Synacor Zimbra Collaboration Suite 8.7.x avant 8.7.11p10 présente une vulnérabilité d'injection d'entité externe XML (XXE), comme le démontre Autodiscover/Autodiscover.xml.
Sources
4- CVE-2019-9670Exploit
Le composant mailboxd dans Synacor Zimbra Collaboration Suite 8.7.x avant 8.7.11p10 présente une vulnérabilité d'injection d'entité externe XML (XXE), comme démontré par Autodiscover/Autodiscover.xml.
- Zimbra-RCEExploit
Zimbra RCE CVE-2019-9670
- Zimbra-RCEPoC
Zimbra RCE PoC - CVE-2019-9670 XXE/SSRF
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.