CVE-2024-27443
Unknown
Unknown - Not Provided
BaseFortify
Vulnerability report for CVE-2024-27443, including description, CVSS score, EPSS score, affected products, exploitability, helpful resources, and attack-flow context.
Publication date: 2024-08-12
Last updated on: 2025-10-31
Assigner: MITRE
Description
Description
An issue was discovered in Zimbra Collaboration (ZCS) 9.0 and 10.0. A Cross-Site Scripting (XSS) vulnerability exists in the CalendarInvite feature of the Zimbra webmail classic user interface, because of improper input validation in the handling of the calendar header. An attacker can exploit this via an email message containing a crafted calendar header with an embedded XSS payload. When a victim views this message in the Zimbra webmail classic interface, the payload is executed in the context of the victim's session, potentially leading to execution of arbitrary JavaScript code.
CVSS Scores
EPSS Scores
| Probability: | |
| Percentile: |
Meta Information
Affected Vendors & Products
| Vendor | Product | Version / Range |
|---|---|---|
| zimbra | collaboration | From 10.0.0 (inc) to 10.0.7 (exc) |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
| zimbra | collaboration | 9.0.0 |
Helpful Resources
Exploitability
| CWE ID | Description |
|---|---|
| CWE-79 | The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users. |