Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Martin Heiland

Pesquisador deOpen-Xchange GmbH
#20021de 53,635
13CVSS total
Vulnerabilidades · 2
Média
2
PT-2021-17739
6.5
2021-07-27
Open Xchange · Ox Documents · CVE-2021-28093
**Nome do software vulnerável e versões afetadas: Versões do OX Documents anteriores à 7.10.5-rev5 Descrição: O problema está relacionado ao controle de acesso incorreto de imagens convertidas devido a colisões de hash, que podem ocorrer por causa do uso do Adler32. Recomendações: Para versões anteriores à 7.10.5-rev5, atualize para a versão 7.10.5-rev5 ou posterior para resolver o problema.
PT-2021-17740
6.5
2021-07-27
Open Xchange · Ox Documents · CVE-2021-28094
**Nome do software vulnerável e versões afetadas: Versões do OX Documents anteriores à 7.10.5-rev7 Descrição: O problema está relacionado a um controle de acesso incorreto para documentos convertidos, devido à possibilidade de colisões de hash. Isso é causado pelo uso do CRC32, o que pode levar a problemas de segurança. Recomendações: Para versões anteriores à 7.10.5-rev7, atualize para a versão 7.10.5-rev7 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso aos recursos de conversão de documentos até que a atualização seja aplicada.