CVE-2016-6853
È stato riscontrato un problema in Open-Xchange OX Guard precedente alla versione 2.4.2-rev5. Codice script e riferimenti a siti web esterni possono essere...
- Pubblicato
- 15 dic 2016
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 13 set 2016
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 86,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato riscontrato un problema in Open-Xchange OX Guard precedente alla versione 2.4.2-rev5. Codice script e riferimenti a siti web esterni possono essere iniettati nei nomi delle chiavi pubbliche PGP. Quando si richiede successivamente tale chiave tramite un URL specifico, tale codice script potrebbe essere eseguito. In caso di iniezione di siti web esterni, gli utenti potrebbero essere attirati in uno schema di phishing. Il codice script dannoso può essere eseguito nel contesto dell'utente. Ciò può portare al dirottamento della sessione o all'attivazione di azioni indesiderate tramite l'interfaccia web (invio di posta, cancellazione di dati, ecc.).
Fonti
1Benjamin Daniel Mussler · linux · 13 set 2016
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.