Open-xchange

Open-xchange Appsuite

157 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.21%
  • Veröffentlicht 30.04.2021 22:15:07
  • Zuletzt bearbeitet 21.11.2024 05:23:20

OX App Suite 7.10.4 and earlier allows SSRF via a snippet.

  • EPSS 0.17%
  • Veröffentlicht 30.04.2021 22:15:07
  • Zuletzt bearbeitet 21.11.2024 06:06:32

OX App Suite 7.10.4 and earlier allows XSS via a crafted contact object (payload in the position or company field) that is mishandled in the App Suite UI on a smartphone.

  • EPSS 0.17%
  • Veröffentlicht 30.04.2021 22:15:07
  • Zuletzt bearbeitet 21.11.2024 06:06:32

OX App Suite 7.10.4 and earlier allows XSS via a crafted distribution list (payload in the common name) that is mishandled in the scheduling view.

  • EPSS 0.17%
  • Veröffentlicht 12.01.2021 22:15:13
  • Zuletzt bearbeitet 21.11.2024 05:52:05

OX App Suite through 7.10.4 allows XSS via the subject of a task.

  • EPSS 0.13%
  • Veröffentlicht 12.01.2021 22:15:12
  • Zuletzt bearbeitet 21.11.2024 05:52:03

OX App Suite through 7.10.4 allows SSRF via a URL with an @ character in an appsuite/api/oauth/proxy PUT request.

  • EPSS 0.17%
  • Veröffentlicht 12.01.2021 22:15:12
  • Zuletzt bearbeitet 21.11.2024 05:52:03

OX App Suite through 7.10.3 allows XSS via the ajax/apps/manifests query string.

  • EPSS 0.17%
  • Veröffentlicht 12.01.2021 22:15:12
  • Zuletzt bearbeitet 21.11.2024 05:52:04

OX App Suite through 7.10.4 allows XSS via a crafted Content-Disposition header in an uploaded HTML document to an ajax/share/<share-token>?delivery=view URI.

  • EPSS 0.17%
  • Veröffentlicht 12.01.2021 22:15:12
  • Zuletzt bearbeitet 21.11.2024 05:52:04

OX App Suite through 7.10.4 allows XSS via use of the conversion API for a distributedFile.

  • EPSS 0.17%
  • Veröffentlicht 12.01.2021 22:15:12
  • Zuletzt bearbeitet 21.11.2024 05:52:04

OX App Suite through 7.10.4 allows XSS via an inline binary file.

  • EPSS 0.17%
  • Veröffentlicht 12.01.2021 22:15:12
  • Zuletzt bearbeitet 21.11.2024 05:52:04

OX App Suite through 7.10.4 allows XSS via an inline image with a crafted filename.