Informācija par apdraudējumiem

device-id:cve-2025-48700

Apdraudējuma apraksts:

Kas ir noticis:
Kāda no Jūsu infrastruktūrā esošām iekārtām potenciāli ir pakļauta Zimbra Collaboration Suite (ZCS) ievainojamībai CVE-2025-48700. Ievainojamība CVE-2025-48700 ir XSS (Cross-Site Scripting) tipa drošības problēma, kas konstatēta Zimbra Collaboration Classic lietotāja saskarnē. Tā rodas nepietiekamas HTML satura validācijas dēļ, kas ļauj ievadīt ļaunprātīgu kodu īpaši sagatavotos e-pastos. Uzbrucējs var ievietot ļaundabīgu JavaScript kodu e-pasta saturā, kas tiks izpildīts brīdī, kad lietotājs atver šo e-pastu.

Ietekmētās versijas:
Zimbra Collaboration Suite (ZCS) 8.8.15 zem Patch 47
Zimbra Collaboration Suite (ZCS) 9.0.0 zem Patch 43
Zimbra Collaboration Suite (ZCS) >= 10.0.0 un < 10.0.12
Zimbra Collaboration Suite (ZCS) >= 10.1.0 un < 10.1.4
Ko darīt:
Atjauniniet Zimbra Collaboration versiju, ja tas vēl nav izdarīts, kā arī sekojiet ražotāja drošības paziņojumiem, tāpat var apsvērt Classic UI saskarnes atslēgšanu.

Plašāka informācija pieejama šeit:
https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories
https://nvd.nist.gov/vuln/detail/CVE-2025-48700

*Ja jums trūkst pieredze un zināšanas minēto darbību veikšanai - iesakām apsvērt iespēju izmantot kompetenta IT speciālista palīdzību.

English


What happened:
One of the devices in your infrastructure is potentially vulnerable to Zimbra Collaboration Suite (ZCS) vulnerability (CVE-2025-48700.) It's a a Cross-Site Scripting (XSS) vulnerability in the Zimbra Classic UI that allows attackers to execute arbitrary JavaScript within the user's session, potentially leading to unauthorized access to sensitive information. The vulnerability is triggered when a user views a crafted e-mail message in the Classic UI.

The following versions of Zimbra Collaboration Suite (ZCS)are affected by the vulnerability:
Zimbra Collaboration Suite (ZCS) 8.8.15 under patch 47
Zimbra Collaboration Suite (ZCS) 9.0.0 under patch 43
Zimbra Collaboration Suite (ZCS) >= 10.0.0 and < 10.0.12
Zimbra Collaboration Suite (ZCS) >= 10.1.0 and < 10.1.4
What to do:
Install the relevant updated versions as soon as possible and/or consider disabling Classic UI interface.

More information is available here:
https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories
https://nvd.nist.gov/vuln/detail/CVE-2025-48700

* If you lack the experience and knowledge to perform these activities – we recommend that you consider using the help of a competent IT specialist.