CVE-2019-9670
Synacor Zimbra Collaboration Suite (ZCS) में XML बाहरी एंटिटी संदर्भ का अनुचित प्रतिबंध
- प्रकाशित
- 29 मई 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
mailboxd घटक में Synacor Zimbra Collaboration Suite 8.7.x, 8.7.11p10 से पहले, एक XML एक्सटर्नल एंटिटी इंजेक्शन (XXE) भेद्यता है, जैसा कि Autodiscover/Autodiscover.xml द्वारा प्रदर्शित किया गया है।
स्रोत
4- CVE-2019-9670एक्सप्लॉइट
Synacor Zimbra Collaboration Suite 8.7.x (8.7.11p10 से पहले) में mailboxd घटक में XML एक्सटर्नल एंटिटी इंजेक्शन (XXE) कमजोरी है, जैसा कि Autodiscover/Autodiscover.xml द्वारा प्रदर्शित किया गया है।
- Zimbra-RCEएक्सप्लॉइट
Zimbra RCE CVE-2019-9670
- Zimbra-RCEPoC
Zimbra RCE PoC - CVE-2019-9670 XXE/SSRF
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।