Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23927

Опубликовано: 12 янв. 2021
Источник: nvd
CVSS3: 6.4
CVSS2: 5.5
EPSS Низкий

Описание

OX App Suite through 7.10.4 allows SSRF via a URL with an @ character in an appsuite/api/oauth/proxy PUT request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:open-xchange:open-xchange_appsuite:*:*:*:*:*:*:*:*
Версия до 7.10.4 (включая)

EPSS

Процентиль: 33%
0.00129
Низкий

6.4 Medium

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-918

Связанные уязвимости

github
больше 3 лет назад

OX App Suite through 7.10.4 allows SSRF via a URL with an @ character in an appsuite/api/oauth/proxy PUT request.

EPSS

Процентиль: 33%
0.00129
Низкий

6.4 Medium

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-918