Описание
Incomplete blacklist in SOGo before 2.3.12 and 3.x before 3.1.1 allows remote authenticated users to obtain sensitive information by reading the fields in the (1) ics or (2) XML calendar feeds.
Ссылки
- Mailing ListVDB Entry
- Patch
- Patch
- ExploitVendor Advisory
- Mailing ListVDB Entry
- Patch
- Patch
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.3.12 (исключая)Версия от 3.0.0 (включая) до 3.1.1 (исключая)
Одно из
cpe:2.3:a:alinto:sogo:*:*:*:*:*:*:*:*
cpe:2.3:a:alinto:sogo:*:*:*:*:*:*:*:*
EPSS
Процентиль: 39%
0.00173
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-184
Связанные уязвимости
CVSS3: 4.3
ubuntu
почти 9 лет назад
Incomplete blacklist in SOGo before 2.3.12 and 3.x before 3.1.1 allows remote authenticated users to obtain sensitive information by reading the fields in the (1) ics or (2) XML calendar feeds.
CVSS3: 4.3
debian
почти 9 лет назад
Incomplete blacklist in SOGo before 2.3.12 and 3.x before 3.1.1 allows ...
CVSS3: 4.3
github
больше 3 лет назад
Incomplete blacklist in SOGo before 2.3.12 and 3.x before 3.1.1 allows remote authenticated users to obtain sensitive information by reading the fields in the (1) ics or (2) XML calendar feeds.
EPSS
Процентиль: 39%
0.00173
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-184