Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-34192

Zimbra Collaboration Suite (ZCS)

Hersteller: Synacor
9 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Zimbra Collaboration Suite (ZCS) von Synacor, eine Plattform für E-Mail und Zusammenarbeit. Es handelt sich um eine Cross-Site-Scripting-Lücke (XSS), die in der Funktion zum automatischen Speichern von E-Mail-Entwürfen sitzt. Ein angemeldeter Angreifer kann aus der Ferne ein speziell präpariertes Skript an diese Funktion übergeben. Weil die Anwendung die übermittelten Inhalte nicht ausreichend bereinigt, wird der eingeschleuste Schadcode anschließend im Kontext der Anwendung ausgeführt. Auf diesem Weg lässt sich beliebiger Code zur Ausführung bringen. Voraussetzung ist ein gültiges Benutzerkonto, eine Anmeldung muss also bereits bestehen. Über das eingeschleuste Skript kann der Angreifer Aktionen im Namen anderer Nutzer auslösen, Sitzungsdaten abgreifen oder weitere Angriffe innerhalb der Web-Oberfläche vorbereiten. Betroffen sind Organisationen, die diese Groupware für ihre E-Mail-Kommunikation einsetzen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.