Zimbra Zero-Day zur gezielten ... Notiz

Zimbra Zero-Day zur gezielten Attacke auf brasilianisches Militär über bösartige ICS-Dateien ausgenutzt

Eine nun behobene Sicherheitslücke in Zimbra Collaboration wurde Anfang dieses Jahres als Zero-Day bei Cyberangriffen auf das brasilianische Militär ausgenutzt. Die als CVE-2025-27915 (CVSS-Score: 5,4) verfolgte Schwachstelle ist eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle im Classic Web Client, die sich aus einer unzureichenden Bereinigung von HTML-Inhalten in ICS-Kalenderdateien ergibt.
CdXz5zHNQW_xMWXkKykO0.jpeg