VDB
CVE-2024-45515
CVE-2024-45515
PUBLISHED
CVSS 8.600000381469727 HIGH
An issue was discovered in Zimbra Collaboration (ZCS) through 10.1. A Cross-Site Scripting (XSS) vulnerability exists in Zimbra webmail due to insufficient validation of the content type metadata when importing files into the briefcase. Attackers can exploit this issue by crafting a file with manipulated metadata, allowing them to bypass content type checks and execute arbitrary JavaScript within the victim's session.
EPSS 0.29% · 21.3th percentile
Risk Scores
CVSS 4.0
8.600000381469727
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.29%
21.3th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| n/a | n/a | n/a |
| zimbra | collaboration | 0 |
Timeline
- Sep 5, 2024 CVE Published
- Jul 30, 2025 Coalition ESS Score
- Jul 31, 2025 EPSS Score
- Jul 31, 2025 Coalition ESS Score
- Aug 7, 2025 Coalition ESS Score
- Aug 9, 2025 EPSS Score
- Aug 18, 2025 EPSS Score
- Aug 27, 2025 EPSS Score
- Sep 5, 2025 EPSS Score
- Sep 14, 2025 EPSS Score
- Sep 23, 2025 EPSS Score
- Oct 2, 2025 EPSS Score
References
- https://nvd.nist.gov/vuln/detail/CVE-2024-45515 advisory
- https://wiki.zimbra.com/wiki/Security_Center url
- https://wiki.zimbra.com/wiki/Zimbra_Releases/10.0.9#Security_Fixes url
- https://wiki.zimbra.com/wiki/Zimbra_Responsible_Disclosure_Policy url
- https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories url
- https://wiki.zimbra.com/wiki/Zimbra_Releases/8.8.15/P46 advisory
- https://wiki.zimbra.com/wiki/Zimbra_Releases/10.0.9 advisory
- https://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P41 advisory
- https://wiki.zimbra.com/wiki/Zimbra_Releases/10.1.1 advisory