![عکس گزارش]()
آسیبپذیری با شناسه CVE-2025-66376 و شدت 7.2 (High) در محصول Zimbra Collaboration Suite (ZCS) شناسایی شده است.این آسیبپذیری از نوع Stored XSS در بخش Classic Web Client در Zimbra مشاهده شده است. مهاجم با ارسال یک ایمیل با HTML دستکاریشده و سوءاستفاده از نحوه پردازش import در CSS و تکنیک Tag-Splitting، مکانیزمهای امنیتی Zimbra را دور زده و کد JavaScript مخرب را در نشست احرازهویتشده کاربر اجرا میکند. نکته مهم این است که برای بهرهبرداری، کاربر نیازی به کلیک روی لینک یا باز کردن فایل پیوست ندارد و تنها مشاهده ایمیل مخرب برای اجرای کد کافی است. این حمله میتواند به سرقت نشست کاربری، دسترسی به ایمیلها و افشای اطلاعات حساس منجر شود. مشاهده ادامه