漏洞详情

CNVD编号 CNVD-2017-04670
漏洞标题 Zimbra Collaboration Suite协作套件XML外部实体注入漏洞
严重等级
影响产品 Zimbra Collaboration Suite (ZCS) <8.7.4
漏洞类型 通用软硬件漏洞
发现时间 2017-03-28
公开时间 2017-04-19
发现者 Alastair Gray
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://www.zimbra.com/
漏洞描述 Zimbra Collaboration是美国Zimbra公司的一套电子邮件和协作解决方案。该方案提供电子邮件、联系人、日历、文件共享、社交网络等功能。 Zimbra Collaboration Suite存在XML外部实体注入漏洞。攻击者可以利用这个漏洞来获取敏感信息或导致拒绝服务。

返回漏洞库首页
Image Additional Image