PT-2022-23914 · Open Xchange · Ox App Suite
CVE-2022-37307
·
Publicado
2022-12-26
·
Atualizado
2023-01-04
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
OX App Suite versões 7.10.6 e anteriores
Descrição
A vulnerabilidade permite a execução de scripts entre sites (XSS) por meio de XHTML CDATA em um trecho de código. Isso pode ser demonstrado pelo atributo
onerror de um elemento IMG dentro de uma assinatura de e-mail.Recomendações
Para as versões 7.10.6 e anteriores do OX App Suite, atualize para uma versão posterior à 7.10.6 para resolver o problema.
Como solução temporária, considere restringir o uso de XHTML CDATA para trechos até que um patch esteja disponível.
Evite usar o atributo
onerror em elementos IMG dentro de assinaturas de e-mail até que o problema seja resolvido.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ox App Suite