OX App Suite 7.10.1 to 7.10.3 has improper input validation for rate limits with a crafted User-Agent header, spoofed vacation notices, and /apps/load memory consumption.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOpen Xchange Appsuite
APPOpen-Xchange7.10.1 – 7.10.3
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2019-7158CRITICAL9.8PL ✓same product
Nieprawidłowa kontrola dostępu w OX App Suite 7.10.0 i wcześniejszych
CVE-2017-13667CRITICAL9.9PL ✓same product
SSRF w OX App Suite umożliwiający dostęp do zasobów wewnętrznych
CVE-2017-17060CRITICAL9.8PL ✓same product
Niebezpieczne uprawnienia w OX App Suite do wersji 7.8.4
CVE-2017-5210CRITICAL9.8PL ✓same product
Ujawnienie informacji w Open-Xchange OX App Suite 7.8.3 i wcześniejszych
CVE-2017-5212CRITICAL9.8PL ✓same product
Nieprawidłowa kontrola dostępu w OX App Suite 7.8.3