CVE-2016-6854
An issue was discovered in Open-Xchange OX Guard before 2.4.2-rev5. Script code which got injected to a mail with inline PGP signature gets executed when...
- प्रकाशित
- 15 दिस॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 सित॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
An issue was discovered in Open-Xchange OX Guard before 2.4.2-rev5. Script code which got injected to a mail with inline PGP signature gets executed when verifying the signature. Malicious script code can be executed within a user's context. This can lead to session hijacking or triggering unwanted actions via the web interface (sending mail, deleting data etc.). Open-Xchange OX Guard 2.4.2-rev5 से पहले एक समस्या पाई गई। इनलाइन PGP हस्ताक्षर वाले मेल में इंजेक्ट की गई स्क्रिप्ट कोड, हस्ताक्षर सत्यापित करते समय निष्पादित हो जाती है। दुर्भावनापूर्ण स्क्रिप्ट कोड उपयोगकर्ता के संदर्भ में निष्पादित किया जा सकता है। यह सत्र अपहरण या वेब इंटरफ़ेस के माध्यम से अवांछित क्रियाएँ (मेल भेजना, डेटा हटाना आदि) ट्रिगर करने का कारण बन सकता है।
स्रोत
1Benjamin Daniel Mussler · linux · 13 सित॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।