An open redirect vulnerability exists in the /preauth Servlet in Zimbra Collaboration Suite through 9.0 and 8.8.15. To exploit the vulnerability, an attacker would need to have obtained a valid zimbra auth token or a valid preauth token. Once the token is obtained, an attacker could redirect a user to any URL if url sanitisation is bypassed in incoming requests. NOTE: this is similar, but not identical, to CVE-2021-34807.
{
"osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/24xxx/CVE-2023-24030.json",
"cna_assigner": "mitre",
"unresolved_ranges": [
{
"source": "DESCRIPTION",
"extracted_events": [
{
"fixed": "9.0"
}
]
}
]
}{
"cpe": [
"cpe:2.3:a:zimbra:collaboration:8.8.15:-:*:*:*:*:*:*",
"cpe:2.3:a:zimbra:collaboration:8.8.15:p1:*:*:*:*:*:*",
"cpe:2.3:a:zimbra:collaboration:8.8.15:p11:*:*:*:*:*:*",
"cpe:2.3:a:zimbra:collaboration:8.8.15:p20:*:*:*:*:*:*",
"cpe:2.3:a:zimbra:collaboration:8.8.15:p26:*:*:*:*:*:*",
"cpe:2.3:a:zimbra:collaboration:8.8.15:p3:*:*:*:*:*:*",
"cpe:2.3:a:zimbra:collaboration:8.8.15:p30:*:*:*:*:*:*",
"cpe:2.3:a:zimbra:collaboration:8.8.15:p31:*:*:*:*:*:*",
"cpe:2.3:a:zimbra:collaboration:8.8.15:p32:*:*:*:*:*:*",
"cpe:2.3:a:zimbra:collaboration:8.8.15:p33:*:*:*:*:*:*",
"cpe:2.3:a:zimbra:collaboration:8.8.15:p34:*:*:*:*:*:*",
"cpe:2.3:a:zimbra:collaboration:8.8.15:p5:*:*:*:*:*:*",
"cpe:2.3:a:zimbra:collaboration:9.0.0:-:*:*:*:*:*:*",
"cpe:2.3:a:zimbra:collaboration:9.0.0:p0:*:*:*:*:*:*",
"cpe:2.3:a:zimbra:collaboration:9.0.0:p1:*:*:*:*:*:*",
"cpe:2.3:a:zimbra:collaboration:9.0.0:p19:*:*:*:*:*:*",
"cpe:2.3:a:zimbra:collaboration:9.0.0:p23:*:*:*:*:*:*",
"cpe:2.3:a:zimbra:collaboration:9.0.0:p25:*:*:*:*:*:*",
"cpe:2.3:a:zimbra:collaboration:9.0.0:p26:*:*:*:*:*:*",
"cpe:2.3:a:zimbra:collaboration:9.0.0:p27:*:*:*:*:*:*",
"cpe:2.3:a:zimbra:collaboration:9.0.0:p4:*:*:*:*:*:*",
"cpe:2.3:a:zimbra:collaboration:9.0.0:p7:*:*:*:*:*:*",
"cpe:2.3:a:zimbra:collaboration:9.0.0:p7.1:*:*:*:*:*:*"
],
"source": "CPE_STRING",
"extracted_events": [
{
"introduced": "8.8.15-NA"
},
{
"last_affected": "8.8.15-NA"
},
{
"introduced": "8.8.15-p1"
},
{
"last_affected": "8.8.15-p1"
},
{
"introduced": "8.8.15-p11"
},
{
"last_affected": "8.8.15-p11"
},
{
"introduced": "8.8.15-p20"
},
{
"last_affected": "8.8.15-p20"
},
{
"introduced": "8.8.15-p26"
},
{
"last_affected": "8.8.15-p26"
},
{
"introduced": "8.8.15-p3"
},
{
"last_affected": "8.8.15-p3"
},
{
"introduced": "8.8.15-p30"
},
{
"last_affected": "8.8.15-p30"
},
{
"introduced": "8.8.15-p31"
},
{
"last_affected": "8.8.15-p31"
},
{
"introduced": "8.8.15-p32"
},
{
"last_affected": "8.8.15-p32"
},
{
"introduced": "8.8.15-p33"
},
{
"last_affected": "8.8.15-p33"
},
{
"introduced": "8.8.15-p34"
},
{
"last_affected": "8.8.15-p34"
},
{
"introduced": "8.8.15-p5"
},
{
"last_affected": "8.8.15-p5"
},
{
"introduced": "9.0.0-NA"
},
{
"last_affected": "9.0.0-NA"
},
{
"introduced": "9.0.0-p0"
},
{
"last_affected": "9.0.0-p0"
},
{
"introduced": "9.0.0-p1"
},
{
"last_affected": "9.0.0-p1"
},
{
"introduced": "9.0.0-p19"
},
{
"last_affected": "9.0.0-p19"
},
{
"introduced": "9.0.0-p23"
},
{
"last_affected": "9.0.0-p23"
},
{
"introduced": "9.0.0-p25"
},
{
"last_affected": "9.0.0-p25"
},
{
"introduced": "9.0.0-p26"
},
{
"last_affected": "9.0.0-p26"
},
{
"introduced": "9.0.0-p27"
},
{
"last_affected": "9.0.0-p27"
},
{
"introduced": "9.0.0-p4"
},
{
"last_affected": "9.0.0-p4"
},
{
"introduced": "9.0.0-p7"
},
{
"last_affected": "9.0.0-p7"
},
{
"introduced": "9.0.0-p7\\.1"
},
{
"last_affected": "9.0.0-p7\\.1"
}
]
}