CVE-2018-15131
Synacor Zimbra Collaboration Suite 8.6.x (8.6.0 Patch 11 से पहले), 8.7.x (8.7.11 Patch 6 से पहले), 8.8.x (8.8.8 Patch 9 से पहले) और 8.8.9 (8.8.9 Patch 3 से पहले) में...
- प्रकाशित
- 30 मई 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Synacor Zimbra Collaboration Suite 8.6.x (8.6.0 Patch 11 से पहले), 8.7.x (8.7.11 Patch 6 से पहले), 8.8.x (8.8.8 Patch 9 से पहले) और 8.8.9 (8.8.9 Patch 3 से पहले) में एक समस्या खोजी गई। विशिष्ट प्रकार के प्रमाणीकरण अनुरोधों के लिए असंगत प्रतिक्रियाओं के माध्यम से खाता संख्या गणना संभव है।
स्रोत
1Zimbra Collaboration Suite उपयोगकर्ता नाम एन्युमरेशन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।