CRITICAL🇬🇧 English

CVE-2019-7158

Nieprawidłowa kontrola dostępu w OX App Suite 7.10.0 i wcześniejszych

CVSS 9.8v3.0pub. 2019-06-17upd. 2024-11-21

OX App Suite w wersji 7.10.0 i wcześniejszych zawiera podatność polegającą na nieprawidłowej kontroli dostępu (Incorrect Access Control). Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co oznacza możliwość jej zdalnego wykorzystania bez uwierzytelnienia.

Pokaż oryginał (EN)

OX App Suite 7.10.0 and earlier has Incorrect Access Control.

🤖 Analiza AI
Jak działa

Zgodnie z dostępnymi informacjami, w OX App Suite zaimplementowano błędne mechanizmy kontroli dostępu, które mogą pozwalać nieuwierzytelnionemu atakującemu na uzyskanie dostępu do zasobów lub funkcji systemu bez wymaganych uprawnień. Podatność jest dostępna zdalnie przez sieć, nie wymaga interakcji użytkownika ani żadnych uprawnień po stronie atakującego. Szczegółowy mechanizm techniczny nie został ujawniony w dostępnym opisie.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych, modyfikować lub usuwać informacje przechowywane w systemie, a także potencjalnie doprowadzić do niedostępności usługi — wszystko bez konieczności posiadania jakichkolwiek poświadczeń.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zalecane jest niezwłoczne zaktualizowanie OX App Suite do wersji wyższej niż 7.10.0 oraz monitorowanie oficjalnych komunikatów bezpieczeństwa na stronie open-xchange.com.

Kogo dotyczy

OX App Suite (Open-Xchange) w wersji 7.10.0 oraz wszystkich wersjach wcześniejszych.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Open Xchange Appsuite

    APP
    Open-Xchange
    ≤ 7.10.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-12645CRITICAL9.8PL ✓ten sam produkt

OX App Suite — nieprawidłowa walidacja limitów żądań (rate limits)

CVE-2017-13667CRITICAL9.9PL ✓ten sam produkt

SSRF w OX App Suite umożliwiający dostęp do zasobów wewnętrznych

CVE-2017-17060CRITICAL9.8PL ✓ten sam produkt

Niebezpieczne uprawnienia w OX App Suite do wersji 7.8.4

CVE-2017-5210CRITICAL9.8PL ✓ten sam produkt

Ujawnienie informacji w Open-Xchange OX App Suite 7.8.3 i wcześniejszych

CVE-2017-5212CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w OX App Suite 7.8.3