IncidentZimbra's Stored XSS Flaw: When Email Becomes an Execution Engine
What Happened Zimbra disclosed a stored cross-site scripting (XSS) vulnerability in its Classic Web Client. This flaw allows specially crafted emails to execute malicious scripts in a user s session.














