Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

コラボツール「Zimbra」に深刻な脆弱性 - すでに実証コードも

9月初旬にリリースされたアップデートでは、「CVE-2024-45519」以外にもサーバサイドリクエストフォージェリ(SSRF)の脆弱性「CVE-2024-45518」や「CVE-2024-45519」をはじめとするクロスサイトスクリプティング(XSS)の脆弱性など複数の脆弱性を解消している。

「CVE-2024-45519」や、サードパーティ製ライブラリ「TinyMCE」に起因する「CVE-2024-38356」以外、CVSS基本値などの詳細は明らかとなっていない。

「ZCS 10.1.1」にて修正された脆弱性は以下のとおり。

CVE-2024-38356
CVE-2024-45194
CVE-2024-45510
CVE-2024-45511
CVE-2024-45512
CVE-2024-45513
CVE-2024-45514
CVE-2024-45515
CVE-2024-45516
CVE-2024-45517
CVE-2024-45518
CVE-2024-45519

(Security NEXT - 2024/10/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache HTTPD」にアップデート - 脆弱性5件を解消
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
「Apache bRPC」に深刻な脆弱性 - 悪意あるJSONでDoSのおそれ
仮想環境を狙うマルウェア「BRICKSTORM」 - 中国政府系攻撃者が悪用
海外子会社にサイバー攻撃、詳細を調査 - FCLコンポーネント
市内4校で端末紛失、一部で保存データが不明 - 葛飾区
入学手続き案内メールを誤送信、合格者のメアド流出 - 山口大
研究者向けサイトに不正アクセス、非公開ページに書込 - 日本リウマチ学会
JSライブラリ「React」に深刻なRCE脆弱性 - 早急に対応を
ウェブアプリフレームワーク「Django」に複数脆弱性 - アップデートが公開