CVE-2016-6853
In Open-Xchange OX Guard vor Version 2.4.2-rev5 wurde ein Problem entdeckt. In die Namen von öffentlichen PGP-Schlüsseln können Skriptcode und Verweise auf...
- Veröffentlicht
- 15.12.2016
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 13.09.2016
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 86,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In Open-Xchange OX Guard vor Version 2.4.2-rev5 wurde ein Problem entdeckt. In die Namen von öffentlichen PGP-Schlüsseln können Skriptcode und Verweise auf externe Websites eingeschleust werden. Wird dieser Schlüssel später über eine bestimmte URL angefordert, könnte dieser Skriptcode ausgeführt werden. Beim Einschleusen externer Websites könnten Benutzer in ein Phishing-Szenario gelockt werden. Bösartiger Skriptcode kann im Kontext eines Benutzers ausgeführt werden. Dies kann zu Session-Hijacking oder zur Auslösung unerwünschter Aktionen über die Weboberfläche führen (Senden von E-Mails, Löschen von Daten usw.).
Quellen
1Benjamin Daniel Mussler · linux · 13.09.2016
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.