CRITICAL🇬🇧 English

CVE-2017-17060

Niebezpieczne uprawnienia w OX App Suite do wersji 7.8.4

CVSS 9.8v3.0pub. 2019-05-23upd. 2024-11-21

OX App Suite w wersji 7.8.4 i wcześniejszych zawiera podatność polegającą na nieprawidłowej konfiguracji uprawnień (Insecure Permissions). Podatność otrzymała najwyższy poziom krytyczności CVSS 9.8, co oznacza możliwość pełnego przejęcia kontroli nad systemem bez konieczności uwierzytelnienia.

Pokaż oryginał (EN)

OX Software GmbH OX App Suite 7.8.4 and earlier is affected by: Insecure Permissions.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-275 (Improper Permission Assignment) wskazuje na nieprawidłowe przypisanie uprawnień do zasobów lub komponentów systemu. Zdalny, nieuwierzytelniony atakujący może wykorzystać błędnie skonfigurowane uprawnienia do uzyskania nieautoryzowanego dostępu. Wektor ataku sieciowy bez wymagań dotyczących uwierzytelnienia lub interakcji użytkownika sprawia, że podatność jest szczególnie łatwa do wykorzystania.

Skutki

Atakujący może uzyskać pełny dostęp do poufnych danych, zmodyfikować lub usunąć zasoby systemu oraz doprowadzić do jego niedostępności — co odpowiada maksymalnym wskaźnikom poufności, integralności i dostępności w ocenie CVSS.

Mitygacja

Należy zaktualizować OX App Suite do wersji wyższej niż 7.8.4. Szczegółowe informacje o dostępnych patchach znajdują się w notach wydania producenta pod adresem: https://documentation.open-xchange.com/components/releasenotes/7.8.3/ oraz w oficjalnych referencjach producenta na stronie ox.com.

Kogo dotyczy

OX App Suite (OX Software GmbH) w wersji 7.8.4 oraz wszystkich wcześniejszych wersjach.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Open Xchange Appsuite

    APP
    Open-Xchange
    ≤ 7.8.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-12645CRITICAL9.8PL ✓ten sam produkt

OX App Suite — nieprawidłowa walidacja limitów żądań (rate limits)

CVE-2019-7158CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w OX App Suite 7.10.0 i wcześniejszych

CVE-2017-13667CRITICAL9.9PL ✓ten sam produkt

SSRF w OX App Suite umożliwiający dostęp do zasobów wewnętrznych

CVE-2017-5212CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w OX App Suite 7.8.3

CVE-2017-5210CRITICAL9.8PL ✓ten sam produkt

Ujawnienie informacji w Open-Xchange OX App Suite 7.8.3 i wcześniejszych