漏洞信息详情
多款Open-Xchange产品跨站脚本漏洞
漏洞简介
Open-Xchange AppSuite(OX AppSuite)是美国Open-Xchange公司的一套Web云桌面环境,它允许用户更直观的管理电子邮件、任务和文件等。AppSuite backend是其中的一套后端应用程序;AppSuite frontend是其中的一套前端应用程序;Documentconverter-API是其中的一个文档转换API。
多款OX产品中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。以下产品和版本受到影响:AppSuite backend 7.6.2-rev59之前的版本,7.8.0-rev38之前的7.8.0版本,7.8.2-rev8之前的7.8.2版本;AppSuite frontend 7.6.2-rev47之前的版本,7.8.0-rev30之前的7.8.0版本,7.8.2-rev8之前的7.8.2版本;Office Web 7.6.2-rev16之前的版本,7.8.0-rev10之前的7.8.0版本,7.8.2-rev5之前的7.8.2版本;Documentconverter-API 7.8.2-rev5之前的版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://software.open-xchange.com/OX6/6.22/doc/Release_Notes_for_Patch_Release_3522_7.8.2_2016-08-29.pdf
https://software.open-xchange.com/OX6/6.22/doc/Release_Notes_for_Patch_Release_3518_7.6.2_2016-08-29.pdf
http://software.open-xchange.com/OX6/doc/Release_Notes_for_Patch_Release_3520_7.8.0_2016-08-29.pdf
参考网址
来源:CONFIRM
链接:http://software.open-xchange.com/OX6/doc/Release_Notes_for_Patch_Release_3520_7.8.0_2016-08-29.pdf
来源:BID
链接:http://www.securityfocus.com/bid/93457
来源:CONFIRM
链接:https://software.open-xchange.com/OX6/6.22/doc/Release_Notes_for_Patch_Release_3518_7.6.2_2016-08-29.pdf
来源:CONFIRM
链接:https://software.open-xchange.com/OX6/6.22/doc/Release_Notes_for_Patch_Release_3522_7.8.2_2016-08-29.pdf
受影响实体
- Open-Xchange Documentconverter-Api:7.8.2:Rev4<!--2000-1-1-->
- Open-Xchange Office_web:7.8.2:Rev4<!--2000-1-1-->
- Open-Xchange Office_web:7.8.0:Rev9<!--2000-1-1-->
- Open-Xchange Office_web:7.6.2:Rev15<!--2000-1-1-->
- Open-Xchange Open-Xchange_appsuite_frontend:7.8.0:Rev29<!--2000-1-1-->
补丁
- 多款Open-Xchange产品跨站脚本漏洞的修复措施<!--2017-3-31-->
还没有评论,来说两句吧...