CVE-2016-5740
È stato scoperto un problema in Open-Xchange OX App Suite prima della versione 7.8.2-rev5. Il codice JavaScript può essere utilizzato come parte degli...
- Pubblicato
- 15 dic 2016
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 13 set 2016
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 92,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema in Open-Xchange OX App Suite prima della versione 7.8.2-rev5. Il codice JavaScript può essere utilizzato come parte degli allegati ical all'interno di e-mail di pianificazione. Questo contenuto, ad esempio la posizione di un appuntamento, verrà presentato all'utente nell'app di posta elettronica, a seconda del flusso di lavoro dell'invito. Questo codice viene eseguito nel contesto della sessione corrente dell'utente. Un codice script dannoso può essere eseguito nel contesto di un utente. Ciò può portare al dirottamento della sessione o all'attivazione di azioni indesiderate tramite l'interfaccia web (invio di posta, eliminazione di dati, ecc.).
Fonti
1Jakub A>>oczek · linux · 13 set 2016
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.