CVE-2022-24682
Vulnerabilidade de Scripting entre Sites no Synacor Zimbra Collaborate Suite (ZCS)
- Publicado
- 9 de fev. de 2022
- Atualizado
- 7 de ago. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 25 de fev. de 2022
Vulnerabilidade de Scripting entre Sites no Synacor Zimbra Collaborate Suite (ZCS)
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NModerado · próximos 30 dias
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Um problema foi descoberto no recurso de Calendário no Zimbra Collaboration Suite 8.8.x antes do 8.8.15 patch 30 (update 1), explorado ativamente desde dezembro de 2021. Um atacante poderia colocar HTML contendo JavaScript executável dentro de atributos de elementos. Essa marcação não é escapada, fazendo com que marcação arbitrária seja injetada no documento.
Um atacante poderia colocar HTML contendo JavaScript executável dentro de atributos de elementos. Essa marcação fica sem escape, fazendo com que marcação arbitrária seja injetada no documento.
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.