CVE-2017-8802
क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Zimbra Collaboration Suite (जिसे ZCS भी कहा जाता है) के 8.8.0 Beta2 से पहले के संस्करणों में मौजूद है, जो दूरस्थ हमलावरों को "Show Snippet" कार्यक्षमता से संबंधित वैक्टर के माध्यम से...
- प्रकाशित
- 16 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 75.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Zimbra Collaboration Suite (जिसे ZCS भी कहा जाता है) के 8.8.0 Beta2 से पहले के संस्करणों में मौजूद है, जो दूरस्थ हमलावरों को "Show Snippet" कार्यक्षमता से संबंधित वैक्टर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति दे सकती है।
स्रोत
1CVE-2017-8802 के लिए सुरक्षा हॉटफिक्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।