CVE-2016-6851
Ha sido descubierto un problema en Open-Xchange OX Guard en versiones anteriores a 2.4.2-rev5. Código script puede ser usado como parámetro para la...
- Publicado
- 15 dic 2016
- Actualizado
- 6 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 13 sept 2016
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBajo · próximos 30 días
- Percentil
- 87,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Ha sido descubierto un problema en Open-Xchange OX Guard en versiones anteriores a 2.4.2-rev5. Código script puede ser usado como parámetro para la aplicación web de lectura huésped OX Guard. Esto permite ataques de XSS contra usuarios arbitrarios debido a que ninguna autenticación previa es necesaria. El código script malicioso puede ser ejecutado en un contexto de usuario. Esto puede conducir al secuestro de sesión o desencadenar acciones no deseadas a través de la interfaz web (envío de correo, eliminación de datos, etc.) en caso de que el usuario tenga una sesión activa en el mismo dominio a la vez.
Fuentes
1Benjamin Daniel Mussler · linux · 13 sept 2016
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.