sábado, noviembre 23, 2024

pXTECHeXpert

La experiencia es la madre de la sabiduría

NoticiasVulnerabilidades

Vulnerabilidad XSS en Zimbra podría permitir la ejecución de código malicioso remoto

Riesgo: Bajo

Recursos afectados:

Una vulnerabilidad de Cross-Site Scripting (XSS) en el cliente Web de Zimbra 9.0 permite a un atacante remoto no autenticado insertar enlaces maliciosos en el mensaje de un correo o invitación de calendario y de ese modo ejecutar código Javascript malicioso, lo que permitiría a un atacante obtener información confidencial, redirigir al usuario a sitios que contenido malicioso, phishing, descarga involuntaria de software, entre otros ataques.

Este riesgo esta catalogada como CVE-2020-11737

Solución:

Esta vulnerabilidad fue abordada en la versión 9.0.0 Patch 2, por lo que se recomienda aplicar esta actualización:

Debian – Ubuntu:

  1. sudo apt-get update
  2. sudo apt-get upgrade
  3. zmcontrol restart

RedHat – Centos:

  1. yum clean metadata
  2. yum check-update
  3. yum update
  4. zmcontrol restart

Detalles:

El identificador asociado es:
CVE-2020-11737

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Abrir chat
Hola ツ si necesitas una ayuda personalizada, estamos a las órdenes. ¿En qué podemos ayudarte?