PT-2021-20150 · Open Xchange · Ox App Suite

Publicado

2021-11-22

·

Atualizado

2021-11-23

·

CVE-2021-33489

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
OX App Suite versões 7.10.5 e anteriores
Descrição
A vulnerabilidade permite ataques de script entre sites (XSS) por meio de código JavaScript em um arquivo XCF compartilhado. Isso pode levar à execução de scripts maliciosos no lado do cliente.
Recomendações
Para as versões 7.10.5 e anteriores do OX App Suite, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-33489

Produtos afetados

Ox App Suite