CVE-2023-34192
🔥 Known Exploited (CISA KEV)CRITICAL
9.0
CVSS Severity Score
Vulnerability Description
Cross Site Scripting vulnerability in Zimbra ZCS v.8.8.15 allows a remote authenticated attacker to execute arbitrary code via a crafted script to the /h/autoSaveDraft function.
Affected Platforms (CPE)
📦
Synacor
Zimbra Collaboration Suite
= 8.8.15
