CVE-2018-10949
Zimbra Collaboration Suite के 8.8 (8.8.8 से पहले), 8.7 (8.7.11.Patch3 से पहले) और 8.6 में mailboxd, "HTTP 404 - खाता सक्रिय नहीं है" और "HTTP 401 - प्रमाणित होना आवश्यक है" त्रुटियों के...
- प्रकाशित
- 10 मई 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zimbra Collaboration Suite के 8.8 (8.8.8 से पहले), 8.7 (8.7.11.Patch3 से पहले) और 8.6 में mailboxd, "HTTP 404 - खाता सक्रिय नहीं है" और "HTTP 401 - प्रमाणित होना आवश्यक है" त्रुटियों के बीच की विसंगति का लाभ उठाकर खाता गणना (Account Enumeration) की अनुमति देता है।
स्रोत
1Zimbra Collaboration Suite उपयोगकर्तानाम गणना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।