VDB

GCVE-110-CERTPT-2022-135624

GCVE-110-CERTPT-2022-135624
Advisory Published
Vulnetix · Advisory published February 8, 2022
## Descrição Foi identificada uma vulnerabilidade de Cross-Site Scripting (XSS) na plataforma Zimbra, que afeta todas as versões Zimbra 8.8.15. Esta vulnerabilidade foi identificada após análise a uma campanha de spearphishing, pela entidade Volexity. Refere-se o relatório desta entidade em [3] para mais detalhes. ## Impacto Caso esta vulnerabilidade seja explorada com sucesso, permite a um atacante ler e-mails nas caixas de correio dos utilizadores e exfiltrar conteúdos dos mesmos e respetivos anexos. Adicionalmente, no contexto da sessão de webmail da Zimbra, um atacante pode ainda exfiltrar cookies para permitir o acesso persistente à caixa de correio e enviar mensagens de phishing para os contactos do utilizador. ## Resolução Recomenda-se a aplicação da atualização de segurança mais recente. É possível consultar os IoCs em [3] e [4].

References

advisory
technical
technical
technical
technical

Browse GCVE Records

808 records in the GCVE database · Updated September 8, 2026

No matching records found.

Explore Further

Investigate this vulnerability in the interactive console or download the raw GCVE record.

$ Console Community · 100/wk Open console ›