8.8

CVE-2018-5752

Exploit
The backend component in Open-Xchange OX App Suite before 7.6.3-rev36, 7.8.x before 7.8.2-rev39, 7.8.3 before 7.8.3-rev44, and 7.8.4 before 7.8.4-rev22 allows remote attackers to conduct server-side request forgery (SSRF) attacks via vectors involving non-decimal representations of IP addresses and special IPv6 related addresses.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Open-xchange ≫ Open-xchange Appsuite Version <= 7.6.3
Open-xchange ≫ Open-xchange Appsuite Version 7.6.3 Update rev14
Open-xchange ≫ Open-xchange Appsuite Version 7.6.3 Update rev15
Open-xchange ≫ Open-xchange Appsuite Version 7.6.3 Update rev16
Open-xchange ≫ Open-xchange Appsuite Version 7.6.3 Update rev17
Open-xchange ≫ Open-xchange Appsuite Version 7.6.3 Update rev18
Open-xchange ≫ Open-xchange Appsuite Version 7.6.3 Update rev20
Open-xchange ≫ Open-xchange Appsuite Version 7.6.3 Update rev22
Open-xchange ≫ Open-xchange Appsuite Version 7.6.3 Update rev23
Open-xchange ≫ Open-xchange Appsuite Version 7.6.3 Update rev24
Open-xchange ≫ Open-xchange Appsuite Version 7.6.3 Update rev25
Open-xchange ≫ Open-xchange Appsuite Version 7.6.3 Update rev26
Open-xchange ≫ Open-xchange Appsuite Version 7.6.3 Update rev28
Open-xchange ≫ Open-xchange Appsuite Version 7.6.3 Update rev29
Open-xchange ≫ Open-xchange Appsuite Version 7.6.3 Update rev30
Open-xchange ≫ Open-xchange Appsuite Version 7.6.3 Update rev31
Open-xchange ≫ Open-xchange Appsuite Version 7.6.3 Update rev32
Open-xchange ≫ Open-xchange Appsuite Version 7.6.3 Update rev33
Open-xchange ≫ Open-xchange Appsuite Version 7.6.3 Update rev35
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev10
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev11
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev12
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev13
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev14
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev15
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev16
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev17
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev18
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev19
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev20
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev21
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev22
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev23
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev24
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev25
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev26
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev27
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev28
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev29
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev30
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev31
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev32
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev33
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev34
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev35
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev36
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev38
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev39
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev40
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev41
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev42
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev43
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev5
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev6
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev8
Open-xchange ≫ Open-xchange Appsuite Version 7.8.3 Update rev9
Open-xchange ≫ Open-xchange Appsuite Version 7.8.4 Update rev10
Open-xchange ≫ Open-xchange Appsuite Version 7.8.4 Update rev11
Open-xchange ≫ Open-xchange Appsuite Version 7.8.4 Update rev13
Open-xchange ≫ Open-xchange Appsuite Version 7.8.4 Update rev14
Open-xchange ≫ Open-xchange Appsuite Version 7.8.4 Update rev15
Open-xchange ≫ Open-xchange Appsuite Version 7.8.4 Update rev16
Open-xchange ≫ Open-xchange Appsuite Version 7.8.4 Update rev17
Open-xchange ≫ Open-xchange Appsuite Version 7.8.4 Update rev18
Open-xchange ≫ Open-xchange Appsuite Version 7.8.4 Update rev19
Open-xchange ≫ Open-xchange Appsuite Version 7.8.4 Update rev20
Open-xchange ≫ Open-xchange Appsuite Version 7.8.4 Update rev21
Open-xchange ≫ Open-xchange Appsuite Version 7.8.4 Update rev3
Open-xchange ≫ Open-xchange Appsuite Version 7.8.4 Update rev4
Open-xchange ≫ Open-xchange Appsuite Version 7.8.4 Update rev5
Open-xchange ≫ Open-xchange Appsuite Version 7.8.4 Update rev6
Open-xchange ≫ Open-xchange Appsuite Version 7.8.4 Update rev7
Open-xchange ≫ Open-xchange Appsuite Version 7.8.4 Update rev8
Open-xchange ≫ Open-xchange Appsuite Version 7.8.4 Update rev9
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.56% 0.909
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.8 2.8 5.9
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
NIST 6.5 8 6.4
AV:N/AC:L/Au:S/C:P/I:P/A:P
CWE-918 Server-Side Request Forgery (SSRF)

The web server receives a URL or similar request from an upstream component and retrieves the contents of this URL, but it does not sufficiently ensure that the request is being sent to the expected destination.

http://packetstormsecurity.com/files/148118/OX-App-Suite-7.8.4-XSS-Privilege-Management-SSRF-Traversal.html
Third Party Advisory
Exploit
VDB Entry
http://seclists.org/fulldisclosure/2018/Jun/23
Third Party Advisory
Exploit
Mailing List
https://www.exploit-db.com/exploits/44881/
Third Party Advisory
Exploit
VDB Entry