آسیبپذیری مهم در Zimbra
آسیب پذیری سطح خطر: بالا
در حال بارگذاری...
متن گزارش
آسیبپذیری با شناسه CVE-2025-66376 و شدت 7.2 (High) در محصول Zimbra Collaboration Suite (ZCS) شناسایی شده است.این آسیبپذیری از نوع Stored XSS در بخش Classic Web Client در Zimbra مشاهده شده است. مهاجم با ارسال یک ایمیل با HTML دستکاریشده و سوءاستفاده از نحوه پردازش import در CSS و تکنیک Tag-Splitting، مکانیزمهای امنیتی Zimbra را دور زده و کد JavaScript مخرب را در نشست احرازهویتشده کاربر اجرا میکند. نکته مهم این است که برای بهرهبرداری، کاربر نیازی به کلیک روی لینک یا باز کردن فایل پیوست ندارد و تنها مشاهده ایمیل مخرب برای اجرای کد کافی است. این حمله میتواند به سرقت نشست کاربری، دسترسی به ایمیلها و افشای اطلاعات حساس منجر شود.
مشخصات
دستهبندی
آسیب پذیری
تاریخ گزارش (میلادی)
2026-07-26
مشخصات فنی آسیبپذیری
شناسه CVE
CVE-2025-66376
نوع آسیبپذیری
تزریق اسکریپت در وب
نوع حمله
تزریق اسکریپت به صفحات وب از طریق ورودی کاربر بدون پالایش
دستهی آسیبپذیری
سایبری
نوع
ثبت نشده
بر اساس
فراوانی
محیط اقدام
ثبت نشده
نوع اثبات
ثبت نشده
لینک مرجع
ثبت نشده
محصولات تحت تاثیر
- • نسخه Zimbra Collaboration 10.0 پیش از نسخه 10.0.18 آسیب پذیر می باشند.
- • نسخه Zimbra Collaboration 10.1 پیش از نسخه 10.1.13 آسیب پذیر می باشند.
زیرساختهای مرتبط
- • فراوانیZimbra در کشور بیش از 300 مورد یافت شد که در صورت استفاده از نسخه های ذکر شده مستعد این آسیب پذیری می باشند.
فراوانی
• فراوانیZimbra در کشور بیش از 300 مورد یافت شد که در صورت استفاده از نسخه های ذکر شده مستعد این آسیب پذیری می باشند.
شرح حمله
اطلاعاتی ثبت نشده است.
راهکار ایمنسازی
• ارتقاء فوری به نسخههای 10.0.18 یا 10.1.13 و بالاتر صورت گیرد.
منابع
منبعی ثبت نشده است.
