CVE-2023-37580
MEDIUM KEV NUCLEIZimbra Collaboration Suite 8.8.0-8.8.14 - Stored Cross-Site Scripting in Classic Web Client
Title source: llmExploitation Summary
CVE-2023-37580 is actively exploited and listed in the CISA Known Exploited Vulnerabilities (KEV) catalog, added July 27, 2023. EIP tracks 1 public exploit from researchers including HORKimhab. A Nuclei detection template is also available.
AI-analyzed exploit summary The repository contains a placeholder markdown file for CVE-2023-37580, an XSS vulnerability in Zimbra Collaboration (ZCS) 8 before 8.8.15 Patch 41. The file lacks any technical details, exploit code, or proof-of-concept implementation.
Description
Zimbra Collaboration (ZCS) 8 before 8.8.15 Patch 41 allows XSS in the Zimbra Classic Web Client.
Exploits (1)
The repository contains a placeholder markdown file for CVE-2023-37580, an XSS vulnerability in Zimbra Collaboration (ZCS) 8 before 8.8.15 Patch 41. The file lacks any technical details, exploit code, or proof-of-concept implementation.
Nuclei Templates (1)
http.favicon.hash:475145467 || http.favicon.hash:"475145467"
icon_hash="475145467"
References (4)
Scores
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N