漏洞信息详情
Open-xchange OX App Suite 路径遍历漏洞
漏洞简介
Open-xchange OX App Suite是美国Open-Xchange(Open-xchange)公司的一套Web云桌面环境。该环境允许用户更直观的管理电子邮件、任务和文件等。
Open-xchange OX App Suite 存在安全漏洞,该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://open-xchange.com
参考网址
来源:MISC
链接:https://open-xchange.com
来源:MISC
链接:https://packetstormsecurity.com/files/165028/OX-App-Suite-Ox-Documents-7.10.x-XSS-Code-Injection-Traversal.html
来源:MISC
链接:https://seclists.org/fulldisclosure/2021/Nov/42
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/165028/OX-App-Suite-Ox-Documents-7.10.x-XSS-Code-Injection-Traversal.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-33491
受影响实体
暂无
补丁
- Open-xchange OX App Suite 路径遍历漏洞的修复措施<!--2021-11-22-->
还没有评论,来说两句吧...