发布日期:2026 年 7 月 7 日
如果您从 ZCS 10.0.x、9.0.x 或 8.8.15 升级,请在升级完成后按照安全公告中提供的更新步骤执行 SNMP 缓解措施。如对缓解措施有疑问或需要协助,请提交支持工单。
| 摘要 | CVE 编号 | CVSS 评分 |
|---|---|---|
| 修复了经典 Web 客户端中的存储型跨站脚本(XSS)漏洞。攻击者构造的恶意邮件可能在用户会话中执行恶意脚本。 |
本版本包含以下软件包:
zimbra-patch -> 10.1.19.1783177840-2 zimbra-mbox-webclient-war -> 10.1.19.1783175257-1
请参阅以下链接,安装 10.1.19 版本(2026 年 7 月 7 日):
有关通过 GitHub 下载、构建和查看代码的步骤,请参阅以下页面: https://github.com/Zimbra/zm-build