漏洞信息详情
Open-Xchange OX App Suite后端组件安全漏洞
漏洞简介
Open-Xchange OX App Suite是美国Open-Xchange公司的一套Web云桌面环境。该环境允许用户更直观的管理电子邮件、任务和文件等。
Open-Xchange OX App Suite中的后端组件存在安全漏洞,该漏洞源于程序没有进行正确的权限管理。远程攻击者可利用该漏洞保存任意用户的属性。以下版本受到影响:Open-Xchange OX App Suite 7.6.3-rev35之前版本,7.8.2-rev38之前的7.8.x版本,7.8.3-rev41之前的7.8.x版本,7.8.4-rev19之前的7.8.4版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.open-xchange.com/
参考网址
来源:MISC
链接:https://packetstormsecurity.com/files/148118/OX-App-Suite-7.8.4-XSS-Privilege-Management-SSRF-Traversal.html
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2018/Jun/23
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/44881/
受影响实体
- Open-Xchange Open-Xchange_appsuite:7.8.4:Rev9<!--2000-1-1-->
- Open-Xchange Open-Xchange_appsuite:7.8.4:Rev8<!--2000-1-1-->
- Open-Xchange Open-Xchange_appsuite:7.8.4:Rev7<!--2000-1-1-->
- Open-Xchange Open-Xchange_appsuite:7.8.4:Rev6<!--2000-1-1-->
- Open-Xchange Open-Xchange_appsuite:7.8.4:Rev5<!--2000-1-1-->
补丁
- Open-Xchange OX App Suite后端组件安全漏洞的修复措施<!--2017-11-30-->
还没有评论,来说两句吧...