Security Advisory

CVE-2020-18984

6.1
MEDIUM

Vulnerability Description

A reflected cross-site scripting (XSS) vulnerability in the zimbraAdmin/public/secureRequest.jsp component of Zimbra Collaboration 8.8.12 allows unauthenticated attackers to execute arbitrary web scripts or HTML via a host header injection.
Published Date December 15, 2021
Official Source NIST NVD Advisory