Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.103853
Categoría:Web application abuses
Título:Zimbra < 7.0.0 LFI Vulnerability - Active Check
Resumen:Zimbra is prone to a local file include (LFI) vulnerability.
Descripción:Summary:
Zimbra is prone to a local file include (LFI) vulnerability.

Vulnerability Insight:
A local file inclusion in /res/I18nMsg, AjxMsg, ZMsg, ZmMsg,
AjxKeys, ZmKeys, ZdMsg and Ajx%20TemplateMsg.js.zgz allows to read any local file.

Vulnerability Impact:
An attacker can exploit this vulnerability to obtain potentially
sensitive information and execute arbitrary local scripts. This could allow the attacker to
compromise the application and the computer.

Affected Software/OS:
Zimbra version 2009, 2010, 2011, 2012 and 2013.

Solution:
Update to version 7.0.0 or later.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2013-7091
BugTraq ID: 64149
http://www.securityfocus.com/bid/64149
http://www.exploit-db.com/exploits/30085
http://www.exploit-db.com/exploits/30472
http://packetstormsecurity.com/files/124321
http://osvdb.org/100747
XForce ISS Database: zimbra-multiple-file-include(89527)
https://exchange.xforce.ibmcloud.com/vulnerabilities/89527
CopyrightCopyright (C) 2013 Greenbone Networks GmbH

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.