OX App Suite 7.8.3 firmy Open-Xchange GmbH zawiera podatność polegającą na nieprawidłowej kontroli dostępu (CWE-284). Podatność otrzymała ocenę krytyczną CVSS 9.8, co oznacza możliwość zdalnego wykorzystania bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
Open-Xchange GmbH OX App Suite 7.8.3 is affected by: Incorrect Access Control.
Błąd polega na niewłaściwej implementacji mechanizmów kontroli dostępu w aplikacji OX App Suite 7.8.3. Wektor ataku jest sieciowy, nie wymaga żadnych uprawnień ani interakcji ze strony użytkownika. Szczegółowy mechanizm techniczny nie został opisany w dostępnych źródłach, jednak sklasyfikowanie podatności jako CWE-284 wskazuje na możliwość obejścia reguł autoryzacji lub uzyskania dostępu do zasobów bez wymaganych uprawnień.
Atakujący może zdalnie uzyskać nieautoryzowany dostęp do poufnych danych, modyfikować je lub powodować niedostępność usługi — CVSS wskazuje na pełny wpływ na poufność, integralność i dostępność systemu.
Należy zaktualizować OX App Suite do wersji 7.8.4 lub nowszej zgodnie z notatkami wydania producenta dostępnymi pod adresem https://documentation.open-xchange.com/7.8.4/release-notes/release-notes.html
Open-Xchange OX App Suite w wersji 7.8.3
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOpen Xchange Appsuite
APPOpen-Xchange7.8.3
Powiązane podatności
OX App Suite — nieprawidłowa walidacja limitów żądań (rate limits)
Nieprawidłowa kontrola dostępu w OX App Suite 7.10.0 i wcześniejszych
SSRF w OX App Suite umożliwiający dostęp do zasobów wewnętrznych
Ujawnienie informacji w Open-Xchange OX App Suite 7.8.3 i wcześniejszych
Niebezpieczne uprawnienia w OX App Suite do wersji 7.8.4