更新日 : 2024/02/02 07:09
CVSS v2- CVSS v38.8
【Open-Xchange の ox app suite における OS コマンドインジェクションの脆弱性】
2024年2月2日ox app suite脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
Open-Xchange の ox app suite には、OS コマンドインジェクションの脆弱性が存在します。
対象製品
製品:ox app suite
企業:Open-Xchange
深刻度(CVSS)
CVSS v2
-
CVSS v3
8.8

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2023-025233
https://jvndb.jvn.jp/ja/contents/2023/JVNDB-2023-025233.html
CVE CVE-2023-29048
https://www.cve.org/CVERecord?id=CVE-2023-29048
NVD CVE-2023-29048
https://nvd.nist.gov/vuln/detail/CVE-2023-29048
関連文書 packetstormsecurity.com (OX-App-Suite-7.10.6-XSS-Command-Execution-LDAP-Injection)
http://packetstormsecurity.com/files/176421/OX-App-Suite-7.10.6-XSS-Command-Execution-LDAP-Injection.html
関連文書 seclists.org (Jan/3)
http://seclists.org/fulldisclosure/2024/Jan/3
関連文書 documentation.open-xchange.com (oxas-adv-2023-0005.json)
https://documentation.open-xchange.com/appsuite/security/advisories/csaf/2023/oxas-adv-2023-0005.json
関連文書 software.open-xchange.com (Release_Notes_for_Patch_Release_6248_7.10.6_2023-09-19)
https://software.open-xchange.com/products/appsuite/doc/Release_Notes_for_Patch_Release_6248_7.10.6_2023-09-19.pdf
CWE-78
https://jvndb.jvn.jp/ja/cwe/CWE-78.html
日付情報
登録日
2024/02/02 07:09:00
最終更新日
2024/02/02 07:09:00
「ox app suite」に関する直近の脆弱性情報
もっと見る >>