「OX App Suite」の脆弱性情報

CVSS v24.3 CVSS v3-
更新日 : 2014/01/28 09:22
Open-Xchange (OX) AppSuite には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2014/01/28 09:21
Open-Xchange (OX) AppSuite には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v24 CVSS v3-
更新日 : 2014/01/28 09:19
Open-Xchange (OX) AppSuite の CalDAV インターフェース には、SAX ビルダおよび WebDAV インターフェースに関する処理に不備があるため、XML 外部エンティティ (XXE) の脆弱性が存在します。 この問題は、絶対…
CVSS v24.3 CVSS v3-
更新日 : 2014/01/10 07:31
Open-Xchange (OX) AppSuite には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2013/11/21 05:40
Open-Xchange (OX) AppSuite には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2013/10/07 09:54
Open-Xchange AppSuite には、特定の条件で AJP を使用している場合、CRLF インジェクションの脆弱性が存在します。
CVSS v23.5 CVSS v3-
更新日 : 2013/10/07 09:53
Open-Xchange AppSuite には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2013/09/26 10:23
Open-Xchange App Suite の Hazelcast クラスタ API には、(1) ランタイムアクティビティ、(2) ネットワーク設定、(3) ユーザセッション、(4) memcache インターフェース、および (5) REST インターフェースについ…
CVSS v24.3 CVSS v3-
更新日 : 2013/09/26 10:05
Open-Xchange App Suite の Hazelcast クラスタ API は、API の呼び出しを受理するネットワークインターフェースの設定を適切に制限しないため、アクセス権を取得される脆弱性が存在します。 本脆弱性は、CVE-20…
CVSS v24 CVSS v3-
更新日 : 2013/09/26 09:59
Open-Xchange App Suite は、ノードの結合操作にハードコードされたパスワードを使用するため、クラスタを展開される脆弱性が存在します。 本脆弱性は、CVE-2013-5200 とは異なる脆弱性です。
CVSS v27.5 CVSS v3-
更新日 : 2013/09/26 09:36
Open-Xchange App Suite の Hazelcast クラスタ API の (1) REST および (2) memcache インターフェースは、認証を必要としないため、重要な情報を取得される、またはデータを変更される脆弱性が存在します。
CVSS v23.5 CVSS v3-
更新日 : 2013/09/06 07:11
Open-Xchange App Suite および Server には、クロスサイトスクリプティングの脆弱性が存在します。 ベンダは、本脆弱性を Bug ID 26373 として公開しています。 本脆弱性は、CVE-2013-3106 とは異なる脆弱性…
CVSS v23.5 CVSS v3-
更新日 : 2013/09/06 07:03
Open-Xchange App Suite は、外部のドメイン名に対して IMAP サーバホスト名を推測するユーザが入力したデータを信頼するため、他のユーザの電子メールの認証情報を取得される脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2013/09/06 06:03
Open-Xchange App Suite および Server には、クロスサイトスクリプティングの脆弱性が存在します。 ベンダは、本脆弱性を Bug IDs 25957、26237、26243、および 26244 として公開しています。
CVSS v24.3 CVSS v3-
更新日 : 2013/09/06 05:54
Open-Xchange App Suite および Server には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v25 CVSS v3-
更新日 : 2013/09/06 05:47
Open-Xchange App Suite および Server のリダイレクトサーブレットには、CRLF インジェクションの脆弱性が存在します。