Zimbra İşbirliği GraphQL Koşusu, bilgisayar korsanlarının kullanıcı bilgilerini çalmasına izin verir


Zimbra İşbirliği Suite (ZCS) versiyonlarında 9.0 ila 10.1’de şiddetli bir bölgeler arası istek (CSRF) güvenlik açığı e-posta sunucularını ve kullanıcı verilerini sömürü riskine sokmuştur. CVE-2025-32354 olarak izlenen kusur, saldırganların doğrulanmış oturumları kaçırmasına ve şifreler, kişiler ve e-posta içeriği de dahil olmak üzere hassas bilgileri çalmasına izin verir. Kusur, Zimbra’nın GraphQL uç noktasında (/Service/Extension/GraphQL), […]

Post Zimbra İşbirliği Graphql Kususu, bilgisayar korsanlarının kullanıcı bilgilerini çalmasına izin veriyor GBHackers Security | #1 Küresel Güvenilir Siber Güvenlik Haber Platformu.



Source link