OX App Suite 7.10.0 and earlier has Incorrect Access Control.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOpen Xchange Appsuite
APPOpen-Xchange≤ 7.10.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2020-12645CRITICAL9.8PL ✓same product
OX App Suite — nieprawidłowa walidacja limitów żądań (rate limits)
CVE-2017-13667CRITICAL9.9PL ✓same product
SSRF w OX App Suite umożliwiający dostęp do zasobów wewnętrznych
CVE-2017-17060CRITICAL9.8PL ✓same product
Niebezpieczne uprawnienia w OX App Suite do wersji 7.8.4
CVE-2017-5210CRITICAL9.8PL ✓same product
Ujawnienie informacji w Open-Xchange OX App Suite 7.8.3 i wcześniejszych
CVE-2017-5212CRITICAL9.8PL ✓same product
Nieprawidłowa kontrola dostępu w OX App Suite 7.8.3