← Back

CVE-2023-29048

nvd nist
Published: Jan 8, 2024Modified: Jun 17, 2026

JSON object

Loading...
8.8
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Exploitability: 2.8 / Impact: 5.9
Source: NVD

Description

A component for parsing OXMF templates could be abused to execute arbitrary system commands that would be executed as the non-privileged runtime user. Users and attackers could run system commands with limited privilege to gain unauthorized access to confidential information and potentially violate integrity by modifying resources. The template engine has been reconfigured to deny execution of harmful commands on a system level. No publicly available exploits are known.

Affected (40)

1 product
Ox App Suite
Configuration A
40 vulnerable
Vulnerable SoftwareAffected Versions
Open Xchange
Before 7.10.6
Version 7.10.6
Version 7.10.6 rev01
Version 7.10.6 rev02
Version 7.10.6 rev03
Version 7.10.6 rev04
Version 7.10.6 rev05
Version 7.10.6 rev06
Version 7.10.6 rev07
Version 7.10.6 rev08
Version 7.10.6 rev09
Version 7.10.6 rev10
Version 7.10.6 rev11
Version 7.10.6 rev12
Version 7.10.6 rev13
Version 7.10.6 rev14
Version 7.10.6 rev15
Version 7.10.6 rev16
Version 7.10.6 rev17
Version 7.10.6 rev18
Version 7.10.6 rev19
Version 7.10.6 rev20
Version 7.10.6 rev21
Version 7.10.6 rev22
Version 7.10.6 rev23
Version 7.10.6 rev24
Version 7.10.6 rev25
Version 7.10.6 rev26
Version 7.10.6 rev27
Version 7.10.6 rev28
Version 7.10.6 rev29
Version 7.10.6 rev30
Version 7.10.6 rev31
Version 7.10.6 rev32
Version 7.10.6 rev33
Version 7.10.6 rev34
Version 7.10.6 rev35
Version 7.10.6 rev36
Version 7.10.6 rev37
Version 7.10.6 rev50

References (8)

Timeline

No history available yet.