CVE-2016-5740
تم اكتشاف مشكلة في Open-Xchange OX App Suite قبل الإصدار 7.8.2-rev5. يمكن استخدام كود JavaScript كجزء من مرفقات ical ضمن رسائل البريد الإلكتروني للجدولة....
- تم النشر
- 15/12/2016
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 13/09/2016
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في Open-Xchange OX App Suite قبل الإصدار 7.8.2-rev5. يمكن استخدام كود JavaScript كجزء من مرفقات ical ضمن رسائل البريد الإلكتروني للجدولة. سيتم عرض هذا المحتوى، على سبيل المثال موقع موعد، للمستخدم في تطبيق البريد الإلكتروني، اعتمادًا على سير عمل الدعوة. يتم تنفيذ هذا الكود في سياق جلسة المستخدم الحالية. يمكن تنفيذ كود برمجي خبيث في سياق المستخدم. يمكن أن يؤدي هذا إلى اختطاف الجلسة أو تشغيل إجراءات غير مرغوب فيها عبر واجهة الويب (إرسال البريد، حذف البيانات، إلخ).
المصادر
1Jakub A>>oczek · linux · 13/09/2016
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.