6.5

CVE-2023-24603

OX App Suite before backend 7.10.6-rev37 does not check size limits when downloading, e.g., potentially allowing a crafted iCal feed to provide an unlimited amount of data.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Open-xchangeOx App Suite Version < 7.10.6
Open-xchangeOx App Suite Version7.10.6 Update-
Open-xchangeOx App Suite Version7.10.6 Updaterev01
Open-xchangeOx App Suite Version7.10.6 Updaterev02
Open-xchangeOx App Suite Version7.10.6 Updaterev03
Open-xchangeOx App Suite Version7.10.6 Updaterev04
Open-xchangeOx App Suite Version7.10.6 Updaterev05
Open-xchangeOx App Suite Version7.10.6 Updaterev06
Open-xchangeOx App Suite Version7.10.6 Updaterev07
Open-xchangeOx App Suite Version7.10.6 Updaterev08
Open-xchangeOx App Suite Version7.10.6 Updaterev09
Open-xchangeOx App Suite Version7.10.6 Updaterev10
Open-xchangeOx App Suite Version7.10.6 Updaterev11
Open-xchangeOx App Suite Version7.10.6 Updaterev12
Open-xchangeOx App Suite Version7.10.6 Updaterev13
Open-xchangeOx App Suite Version7.10.6 Updaterev14
Open-xchangeOx App Suite Version7.10.6 Updaterev15
Open-xchangeOx App Suite Version7.10.6 Updaterev16
Open-xchangeOx App Suite Version7.10.6 Updaterev17
Open-xchangeOx App Suite Version7.10.6 Updaterev18
Open-xchangeOx App Suite Version7.10.6 Updaterev19
Open-xchangeOx App Suite Version7.10.6 Updaterev20
Open-xchangeOx App Suite Version7.10.6 Updaterev21
Open-xchangeOx App Suite Version7.10.6 Updaterev22
Open-xchangeOx App Suite Version7.10.6 Updaterev23
Open-xchangeOx App Suite Version7.10.6 Updaterev24
Open-xchangeOx App Suite Version7.10.6 Updaterev25
Open-xchangeOx App Suite Version7.10.6 Updaterev26
Open-xchangeOx App Suite Version7.10.6 Updaterev27
Open-xchangeOx App Suite Version7.10.6 Updaterev28
Open-xchangeOx App Suite Version7.10.6 Updaterev29
Open-xchangeOx App Suite Version7.10.6 Updaterev30
Open-xchangeOx App Suite Version7.10.6 Updaterev31
Open-xchangeOx App Suite Version7.10.6 Updaterev32
Open-xchangeOx App Suite Version7.10.6 Updaterev33
Open-xchangeOx App Suite Version7.10.6 Updaterev34
Open-xchangeOx App Suite Version7.10.6 Updaterev35
Open-xchangeOx App Suite Version7.10.6 Updaterev36
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.07% 0.216
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.5 2.8 3.6
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
134c704f-9b21-4f2e-91b3-4a467353bcc0 6.5 2.8 3.6
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H