CRITICAL🇵🇱 Wersja polska

CVE-2020-12645

CVSS 9.8v3.1pub. 2020-08-31upd. 2024-11-21

OX App Suite 7.10.1 to 7.10.3 has improper input validation for rate limits with a crafted User-Agent header, spoofed vacation notices, and /apps/load memory consumption.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Open Xchange Appsuite

    APP
    Open-Xchange
    7.10.1 – 7.10.3
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2019-7158CRITICAL9.8PL ✓same product

Nieprawidłowa kontrola dostępu w OX App Suite 7.10.0 i wcześniejszych

CVE-2017-13667CRITICAL9.9PL ✓same product

SSRF w OX App Suite umożliwiający dostęp do zasobów wewnętrznych

CVE-2017-17060CRITICAL9.8PL ✓same product

Niebezpieczne uprawnienia w OX App Suite do wersji 7.8.4

CVE-2017-5210CRITICAL9.8PL ✓same product

Ujawnienie informacji w Open-Xchange OX App Suite 7.8.3 i wcześniejszych

CVE-2017-5212CRITICAL9.8PL ✓same product

Nieprawidłowa kontrola dostępu w OX App Suite 7.8.3