Критическая XSS-уязвимость в Zimbra может запускать вредоносный код в сессии пользователя

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: Zimbra выпустила обновление для устранения критической уязвимости в Classic Web Client.
Речь о stored XSS: специально сформированное письмо может запустить вредоносный скрипт при открытии.
Если атака успешна, злоумышленник может получить доступ к данным ящика, сессии и настройкам аккаунта.
Zimbra рекомендует обновиться до Collaboration Suite 10.1.19.
Почему это важно: XSS в почтовом клиенте часто становится точкой входа для кражи учётных данных и захвата сессий.
Вы уже проверили свои инсталляции Zimbra?
#кибербезопасность #Zimbra #XSS #Vulnerability

