CRITICAL🇬🇧 English

CVE-2017-5212

Nieprawidłowa kontrola dostępu w OX App Suite 7.8.3

CVSS 9.8v3.0pub. 2019-05-23upd. 2024-11-21

OX App Suite 7.8.3 firmy Open-Xchange GmbH zawiera podatność polegającą na nieprawidłowej kontroli dostępu (CWE-284). Podatność otrzymała ocenę krytyczną CVSS 9.8, co oznacza możliwość zdalnego wykorzystania bez uwierzytelnienia.

Pokaż oryginał (EN)

Open-Xchange GmbH OX App Suite 7.8.3 is affected by: Incorrect Access Control.

🤖 Analiza AI
Jak działa

Błąd polega na niewłaściwej implementacji mechanizmów kontroli dostępu w aplikacji OX App Suite 7.8.3. Wektor ataku jest sieciowy, nie wymaga żadnych uprawnień ani interakcji ze strony użytkownika. Szczegółowy mechanizm techniczny nie został opisany w dostępnych źródłach, jednak sklasyfikowanie podatności jako CWE-284 wskazuje na możliwość obejścia reguł autoryzacji lub uzyskania dostępu do zasobów bez wymaganych uprawnień.

Skutki

Atakujący może zdalnie uzyskać nieautoryzowany dostęp do poufnych danych, modyfikować je lub powodować niedostępność usługi — CVSS wskazuje na pełny wpływ na poufność, integralność i dostępność systemu.

Mitygacja

Należy zaktualizować OX App Suite do wersji 7.8.4 lub nowszej zgodnie z notatkami wydania producenta dostępnymi pod adresem https://documentation.open-xchange.com/7.8.4/release-notes/release-notes.html

Kogo dotyczy

Open-Xchange OX App Suite w wersji 7.8.3

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Open Xchange Appsuite

    APP
    Open-Xchange
    7.8.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-12645CRITICAL9.8PL ✓ten sam produkt

OX App Suite — nieprawidłowa walidacja limitów żądań (rate limits)

CVE-2019-7158CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w OX App Suite 7.10.0 i wcześniejszych

CVE-2017-13667CRITICAL9.9PL ✓ten sam produkt

SSRF w OX App Suite umożliwiający dostęp do zasobów wewnętrznych

CVE-2017-5210CRITICAL9.8PL ✓ten sam produkt

Ujawnienie informacji w Open-Xchange OX App Suite 7.8.3 i wcześniejszych

CVE-2017-17060CRITICAL9.8PL ✓ten sam produkt

Niebezpieczne uprawnienia w OX App Suite do wersji 7.8.4