لوگو
امروز

آسیب‌پذیری مهم در Zimbra

آسیب پذیری سطح خطر: بالا
در حال بارگذاری...

متن گزارش

آسیب‌پذیری با شناسه CVE-2025-66376 و شدت 7.2 (High) در محصول Zimbra Collaboration Suite (ZCS) شناسایی شده است.این آسیب‌پذیری از نوع Stored XSS در بخش Classic Web Client در Zimbra مشاهده شده است. مهاجم با ارسال یک ایمیل با HTML دستکاری‌شده و سوءاستفاده از نحوه پردازش import در CSS و تکنیک Tag-Splitting، مکانیزم‌های امنیتی Zimbra را دور زده و کد JavaScript مخرب را در نشست احرازهویت‌شده کاربر اجرا می‌کند. نکته مهم این است که برای بهره‌برداری، کاربر نیازی به کلیک روی لینک یا باز کردن فایل پیوست ندارد و تنها مشاهده ایمیل مخرب برای اجرای کد کافی است. این حمله می‌تواند به سرقت نشست کاربری، دسترسی به ایمیل‌ها و افشای اطلاعات حساس منجر شود.

مشخصات

دسته‌بندی
آسیب پذیری
تاریخ گزارش (میلادی)
2026-07-26

مشخصات فنی آسیب‌پذیری

شناسه CVE
CVE-2025-66376
نوع آسیب‌پذیری
تزریق اسکریپت در وب
نوع حمله
تزریق اسکریپت به صفحات وب از طریق ورودی کاربر بدون پالایش
دسته‌ی آسیب‌پذیری
سایبری
نوع
ثبت نشده
بر اساس
فراوانی
محیط اقدام
ثبت نشده
نوع اثبات
ثبت نشده
لینک مرجع
ثبت نشده

محصولات تحت تاثیر

  • • نسخه Zimbra Collaboration 10.0 پیش از نسخه 10.0.18 آسیب پذیر می باشند.
  • • نسخه Zimbra Collaboration 10.1 پیش از نسخه 10.1.13 آسیب پذیر می باشند.

زیرساخت‌های مرتبط

  • • فراوانیZimbra در کشور بیش از 300 مورد یافت شد که در صورت استفاده از نسخه های ذکر شده مستعد این آسیب پذیری می باشند.

فراوانی

• فراوانیZimbra در کشور بیش از 300 مورد یافت شد که در صورت استفاده از نسخه های ذکر شده مستعد این آسیب پذیری می باشند.

شرح حمله

اطلاعاتی ثبت نشده است.

راهکار ایمن‌سازی

• ارتقاء فوری به نسخه‌های 10.0.18 یا 10.1.13 و بالاتر صورت گیرد.

منابع

منبعی ثبت نشده است.

لینک‌های منابع

برچسب‌ها