CVE-2020-28943
- EPSS 0.21%
- Veröffentlicht 30.04.2021 22:15:07
- Zuletzt bearbeitet 21.11.2024 05:23:20
OX App Suite 7.10.4 and earlier allows SSRF via a snippet.
CVE-2021-31934
- EPSS 0.17%
- Veröffentlicht 30.04.2021 22:15:07
- Zuletzt bearbeitet 21.11.2024 06:06:32
OX App Suite 7.10.4 and earlier allows XSS via a crafted contact object (payload in the position or company field) that is mishandled in the App Suite UI on a smartphone.
CVE-2021-31935
- EPSS 0.17%
- Veröffentlicht 30.04.2021 22:15:07
- Zuletzt bearbeitet 21.11.2024 06:06:32
OX App Suite 7.10.4 and earlier allows XSS via a crafted distribution list (payload in the common name) that is mishandled in the scheduling view.
CVE-2021-23936
- EPSS 0.17%
- Veröffentlicht 12.01.2021 22:15:13
- Zuletzt bearbeitet 21.11.2024 05:52:05
OX App Suite through 7.10.4 allows XSS via the subject of a task.
CVE-2021-23927
- EPSS 0.13%
- Veröffentlicht 12.01.2021 22:15:12
- Zuletzt bearbeitet 21.11.2024 05:52:03
OX App Suite through 7.10.4 allows SSRF via a URL with an @ character in an appsuite/api/oauth/proxy PUT request.
CVE-2021-23928
- EPSS 0.17%
- Veröffentlicht 12.01.2021 22:15:12
- Zuletzt bearbeitet 21.11.2024 05:52:03
OX App Suite through 7.10.3 allows XSS via the ajax/apps/manifests query string.
CVE-2021-23929
- EPSS 0.17%
- Veröffentlicht 12.01.2021 22:15:12
- Zuletzt bearbeitet 21.11.2024 05:52:04
OX App Suite through 7.10.4 allows XSS via a crafted Content-Disposition header in an uploaded HTML document to an ajax/share/<share-token>?delivery=view URI.
CVE-2021-23930
- EPSS 0.17%
- Veröffentlicht 12.01.2021 22:15:12
- Zuletzt bearbeitet 21.11.2024 05:52:04
OX App Suite through 7.10.4 allows XSS via use of the conversion API for a distributedFile.
CVE-2021-23931
- EPSS 0.17%
- Veröffentlicht 12.01.2021 22:15:12
- Zuletzt bearbeitet 21.11.2024 05:52:04
OX App Suite through 7.10.4 allows XSS via an inline binary file.
CVE-2021-23932
- EPSS 0.17%
- Veröffentlicht 12.01.2021 22:15:12
- Zuletzt bearbeitet 21.11.2024 05:52:04
OX App Suite through 7.10.4 allows XSS via an inline image with a crafted filename.