Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-37580

Zimbra Collaboration Suite (ZCS)

Hersteller: Synacor
6,1 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Groupware Zimbra Collaboration Suite (ZCS) von Synacor und sitzt im sogenannten Classic Web Client, der klassischen Web-Oberfläche, über die Nutzer ihre E-Mails und Kalender im Browser bedienen. Es handelt sich um eine Cross-Site-Scripting-Lücke (XSS): Ein Angreifer kann schädlichen Skriptcode so präparieren, dass er beim Aufruf durch ein Opfer in dessen Browser im Kontext der Zimbra-Oberfläche ausgeführt wird. Auf diesem Weg lassen sich Inhalte der Sitzung auslesen oder verändern – betroffen sind also sowohl die Vertraulichkeit als auch die Integrität der verarbeiteten Daten. Praktisch kann ein Angreifer damit etwa auf angezeigte Informationen zugreifen, im Namen des angemeldeten Nutzers Aktionen auslösen oder dargestellte Inhalte manipulieren. Betroffen sind Organisationen, die den klassischen Web-Client von Zimbra für ihren E-Mail-Verkehr einsetzen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.