"Zimbra.Collaboration.Login.CSRF"
- 特征库ID:
41510
- 漏洞级别:
high
- CVE ID:
CVE-2015-7610
- 建议的动作:
drop
- 受影响的系统:
All
- 协议:
tcp
攻击漏洞描述
这表明针对 Zimbra Collaboration 中的跨站点请求伪造漏洞的攻击尝试。该漏洞是由于对应用程序中用户提供的输入的清理不足。攻击者可以利用这一点使服务器在授权用户会话的上下文中执行某些操作,并获得对受影响应用程序的未经授权的访问。
影响范围
Zimbra Collaboration before 8.7.11 patch 2 and 8.8.8 patch 1.
解决办法
应用供应商的最新更新。 https://wiki.zimbra.com/wiki/Zimbra_Releases/8.7.11/P2 https://wiki.zimbra.com/wiki/Zimbra_Releases/8.8.8/P1