CVE-2023-34192
π₯ Known Exploited (CISA KEV)CRITICAL
9.0
CVSS Severity Score
Vulnerability Description
Cross Site Scripting vulnerability in Zimbra ZCS v.8.8.15 allows a remote authenticated attacker to execute arbitrary code via a crafted script to the /h/autoSaveDraft function.
Affected Platforms (CPE)
π¦
Synacor
Zimbra Collaboration Suite
= 8.8.15
