CVE-2020-7796
Beschrijving NL
Synacor Zimbra Collaboration Suite (ZCS) bevat een kwetsbaarheid voor het vervalsen van aanvragen aan de serverzijde als WebEx zimlet is geïnstalleerd en zimlet JSP is ingeschakeld.
Vereiste actie: pas mitigaties toe volgens de instructies van de leverancier, volg de toepasselijke BOD 22-01-richtlijnen voor cloudservices of stop het gebruik van het product als er geen mitigaties beschikbaar zijn.
Origineel (Engels) tonen
Synacor Zimbra Collaboration Suite (ZCS) contains a server-side request forgery vulnerability if WebEx zimlet installed and zimlet JSP is enabled.
Required action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.